Digital.ai(デジタルエーアイ)は、2026年版の金融サービス向けモバイル脅威レポート「The Mobile Front Line」および、PCI MPoC(Mobile Payments on COTS)規格の評価ガイド「Where Digital.ai Fits in Your PCI MPoC Evaluation」の2種類のホワイトペーパーを公開した。本資料では、AIを活用したリバースエンジニアリングやバンキングトロイの木馬による脅威の急増、およびPCI MPoC v1.1適合におけるソフトウェア保護要件と評価責任の割り当てについて解説している。
金融サービス向けモバイル脅威レポート(The Mobile Front Line – 2026 Financial Services Edition)
・攻撃率の急増:金融アプリへの攻撃率は2023年の62%から91%へと急上昇。アプリ公開から最初の攻撃検知までの平均時間は1時間56分まで短縮。
・プラットフォーム間の脅威差の減少:iOSアプリの攻撃率は86%に達し、Android(89%)との差がほぼ消失。
・生成AI搭載型バンキングトロイの木馬:RemControl、PromptSpy、Perseusなどのトロイの木馬が生成AIを利用して偽のログイン画面を描画し、被害者の端末操作権限を乗っ取る手法を詳細化。
・対策ロードマップ:6段階のモバイル攻撃キルチェーンの解説、アプリ堅牢化のための21日間アクションプラン、およびセキュリティーレビュー用質問リストを提示。
レポートのダウンロードはこちら
PCI MPoC評価ガイド(Where Digital.ai Fits in Your PCI MPoC Evaluation)
・PCI MPoC v1.1への適合対応:汎用スマートフォンなどでのカード決済受入規格(MPoC)において、ハードウェア相当の安全性をソフトウェア(アプリ堅牢化およびホワイトボックス暗号)で実証する手法を提示。
・25ポイント攻撃定格の要件:独立した第三者ラボによる評価が必要な5つの25ポイント要件に対し、Digital.aiのコントロールが審査対象として対応。
・AIリバースエンジニアリングへの対応:2026年7月改訂のPCI Technical FAQで求められるAI支援リバースエンジニアリング対策に対応し、インストールごとの鍵生成アーキテクチャーによりスケーラビリティポイントの獲得を支援。
・責任分担マトリクス(192要件):全192要件のうち、Digital.aiがプライマリコントロールとして約17%、裏付けエビデンスとして約11%をカバー(残り72%は導入企業・パートナーの対応範囲)。
レポートのダウンロードはこちら
出典:Digital.ai
この製品の詳細については、Digital.ai製品ページをご覧ください。