海外の投資情報を読んでいると、「Mythos Moment(神話的瞬間)」という言葉が出てきた。AI時代のサイバー黙示録、つまりAIを使ったハッカーが世界中のシステムを壊滅させる未来の恐怖シナリオだ。
正直、最初は「また未来の脅威を煽って投資を誘導するやつか」と思った。でも読み進めるうちに、ちょっと違う視点に気づかされた。本当に怖いのは未来のAIハッカーじゃなく、今日起きているサイバー攻撃だ、という指摘だ。
コカ・コーラが工場を閉鎖した日──「今日の脅威」の現実
私がNVDA(エヌビディア)やTSM(台湾セミコンダクター)を持っているのは、AI半導体ブームへの期待からだ。それぞれ+90%、+306%ほど含み益が出ていて、AIインフラへの投資は正解だったと思っている。
でも「攻撃する側のAI」ばかり見ていて、「守る側」への投資という視点がすっぽり抜けていた、と今回気づいた。
最近だけでも、ナイキ・アボット・ラボラトリーズ・アーンスト&ヤングでハッキング事件が起きた。コカ・コーラに至っては、ランサムウェア攻撃を受けて40億ドル規模の子会社・フェアライフの工場を閉鎖する羽目になっている。
工場が止まるってどういうことか。売上ゼロ、人件費だけかかる。経営陣の判断ミスでもなく、製品の品質問題でもない。ハッカー1人に止められるわけだ。
これ、高度なAIを使ったサイバー攻撃じゃない。今の技術でも、こういうことが毎日起きている。だとすれば、AI時代になったらどうなるか。想像するだけで怖い。
この記事を書いた翌週には、アルコール・タバコ・火器・爆発物取締局(ATF)がランサムウェア攻撃を受け、「重大インシデント」として組織内システムをシャットダウンした。銃や爆発物を管理する米国連邦機関がサイバー攻撃で止まった、というのは単純に衝撃的だった。同じ週、CISA(米国サイバーセキュリティ・インフラセキュリティ庁)がフィリピンの原子力研究施設のシステムにセキュリティ上の欠陥を発見し、攻撃者が既に176ファイル・約372MBのデータを盗み出していたことも報告されている。民間企業だけでなく、政府機関・重要インフラまでもがこの一週間で標的になっていたことになる。
さらに、OpenAI・Anthropic・Googleといった主要AI企業が連名で「AIを使ったサイバー攻撃が急増している。防衛する側も急ぐ必要がある」という書簡を政府に送ったことも報じられた。攻撃者がAIを使ってフィッシングメールを大量生成し、マルウェアを自動改良し、脆弱性を素早く探索する。そういう時代が来ていることを、AI企業自身が政府に警告しているということだ。
Zscalerとは?「ゼロトラスト」という守り方
今回注目したのが、Zscaler(ZS)というサイバーセキュリティ企業だ。「ゼロトラスト」を事業の核にしている。
ゼロトラストとは、文字通り「誰も信じない」セキュリティの考え方だ。従来型のセキュリティは「城壁を作って外敵を防ぐ」イメージ。一度中に入れたら比較的自由に動ける。でもリモートワークが当たり前になって、従業員が世界中からアクセスする時代に、もう城壁の意味はなくなった。
ゼロトラストは「中の人も外の人も、毎回全員を検証する」という発想だ。ログイン毎に、アクセス毎に、行動毎に確認する。面倒そうだが、これが今のサイバー攻撃への最も有効な対抗手段になっている。
さらにZscalerはAIも活用している。膨大な量のネットワークアクティビティをリアルタイムで分析して、怪しい行動を即座に検出する。人間が対応するより格段に速い。つまり今日の攻撃にも将来のAI攻撃にも、同じプラットフォームで対応できる設計になっている。
数字で見るZscalerの成長力
事業の成長スピードが印象的だ。過去3年間で年率約32%の収益成長を続けている。このペースなら2年半足らずで売上が倍になる計算だ。
サイバーセキュリティ市場全体は約3,020億ドル規模と言われている。企業のデジタル化が進めば進むほど、攻撃の標的も増えるし、守るコストも増える。構造的な需要があるセクターだ。
私はAAPL(アップル)を+136%で保有しているが、アップル自身もセキュリティを製品の差別化に使っている。テクノロジーが深く社会に入り込むほど、セキュリティは「あってもなくてもいいもの」ではなく「止められない支出」になっていく。
「守る側」に投資するという発想が抜けていた
正直に言うと、私はこれまでAI銘柄というと「作る側」ばかり見ていた。半導体・データセンター・クラウド。でも今回ある海外のニュースレターを読んで、「守る側のAI需要」という視点が完全に抜けていたことに気づいた。
攻撃が高度化するほど、防御側の需要も増す。これはゼロサムじゃない。むしろ、攻撃と防御の両方がAIを使って高度化することで、サイバーセキュリティ市場全体が拡大していく構図だ。
サイバーセキュリティ銘柄の難しさは、「怖い事件が起きた直後が買い場になりやすい」という逆張り的な性格があるところだと思っている。ATFのランサムウェア被害や原子力施設への侵入のようなニュースが続くと、市場全体がサイバー防衛の必要性を再認識する。そのタイミングで見直される銘柄の一つが、Zscalerのような企業だと考えている。
現時点でZSは保有していないが、以前からウォッチリストには入れている。AI攻撃対策という追い風・ゼロトラスト市場の拡大・政府機関の採用加速——この3つが重なるなら、株価はまだ上値余地があるシナリオが見えてくる。今すぐ買うかどうかより、こういう企業があるという認識を持っておくことが大事だと思っていて、今後のタイミングを見ながら少額でも入り口を作りたいと考えている。
日本株で言えば、情報セキュリティ系の企業(トレンドマイクロなど)も改めて見直す価値があるかもしれない。サイバー攻撃は日本企業も例外じゃない。ランサムウェアで止まった工場の話が、いつか日本の製造業で起きても不思議じゃない。
AIの恩恵を受ける銘柄を探す目線で、「AIで攻撃から守る企業」もウォッチリストに加えておこうと思う。
💡 銘柄・企業の補足
Zscaler(ZS)は2007年にジェイ・チャウドリー氏が創業したサイバーセキュリティ企業で、ナスダック上場しています。「ゼロトラスト」セキュリティの分野でクラウドネイティブなプラットフォームを提供しており、世界中の大企業・政府機関が顧客です。
「ゼロトラスト」とは「誰も信じない」セキュリティの考え方です。従来型のセキュリティは「社内ネットワーク内は安全・社外は危険」というモデルでしたが、リモートワークやクラウドが当たり前になった現代では「社内・社外の境界線」が消えています。Zscalerはアクセスのたびに全員を確認するゼロトラスト方式をクラウドで提供し、世界中の拠点からのアクセスを一元管理・監視します。
サイバーセキュリティ市場は年率10〜15%の成長が続くと予測されている分野で、AIやIoTの普及が攻撃の標的を増やすほど需要が拡大する「成長が続くほど守る必要が増す」構造的な追い風があります。Zscalerは過去3年間で年率約30%超の収益成長を続けています。
ATF(Bureau of Alcohol, Tobacco, Firearms and Explosives)は米国連邦捜査機関で、銃・爆発物・アルコール・タバコ取り締まりを担う組織です。CISA(米国サイバーセキュリティ・インフラセキュリティ庁)はフィリピンの原子力研究施設システムの脆弱性を指摘し、約372MBのデータが攻撃者に盗まれたと報告しています。
📊 加藤智也の分析メモ
これまで投資の「攻める側」(半導体・AI・クラウド)ばかり見ていて、「守る側」という視点が完全に抜けていたと気づかされました。
NVDAやTSMで大きなリターンが出ていたので、「AI関連銘柄はもう持っている」と思っていましたが、そのNVDAのGPUを使ってサイバー攻撃をする人間が増えている、という視点は持っていなかった。攻撃する側のAIが強くなれば、守る側のセキュリティへの需要も同時に増える。片方だけ見ていたということです。
コカ・コーラの工場がランサムウェアで止まったという話は正直、かなり衝撃的でした。高度なAIを使ったわけでもないのに、ハッカー1人に大企業の工場が止められる現実。これがAI時代になったらさらに深刻になるというのは、まだ「対策できていない会社」が多いということでもあり、市場の大きさを示しているとも思いました。さらにその後、米連邦機関のATFや原子力施設まで標的になったニュースを見て、「民間企業だけの話ではない」と改めて実感しました。Zscalerへの投資を検討するきっかけになった一連の出来事でした。
このブログは加藤智也の個人的な投資日記です。特定の銘柄への投資を推奨するものではありません。投資は自己責任でお願いします。


コメント