DDoS攻撃が「たまにウェブサイトを遅くさせる程度の不便さ」と思っているなら、データで考えが変わるかもしれません。Gcoreの統計によれば、2025年は全世界で4710万回のDDoS攻撃が発生しました——平均每秒約1.5回です。一方、Cloudflareのみが2025年第1四半期に2050万回のDDoS攻撃をブロックし、この数字は2024年全数の96%に相当します。
これは一時的なトラフィックの変動ではありません。DDoSはすでにインターネットの「背景放射線」になっています——常に存在し、強さを増し、防御がますます困難になっています。
これまでで最大の記録されたDDoS攻撃は31.4 Tbpsに達し、わずか35秒間持続しました。この数字は抽象的に聞こえるかもしれませんが、別の角度から見ると——世界中のすべての家庭用ブロードバンド接続が同時に一台のサーバーにデータを送り続けるとイメージしてください。
この成長曲線を振り返るともっと不安になります:わずか14か月前、最大攻撃記録は3.8 Tbpsでした。つまり攻撃規模は一年半で726%増加したことになります。そしてこの指数関数的な増加を推進している中心力は、まさにAIです。
NETSCOUTのArbor Cloud上級副社長であるカルロス・モラレス氏はNetwork Worldのインタビューで3つの重要な変化を示しました:
NETSCOUTは最近、Arbor CloudのDDoS軽減容量を従来の15 Tbpsから倍増して33 Tbpsに引き上げたことを発表しました。これは世界中16箇所のスクラッビングセンターに分散されています。この拡張は今年5月にDigiCertのDDoSおよびWAFサービスを取得したことも一部要因です。
しかしNETSCOUT自身もこれが最終的なゴールではないと認めています——モラレス氏は「これは一過性の構築ではなく、将来的にもさらなる帯域幅のアップグレードがあるだろう」と述べています。言い換えると:攻撃者の予算は常に防御者よりも早く成長するということです。
MazeBoltの統計によれば、DDoSダウンタイム1分あたりのコストは平均2万2000米ドル(約1時間あたり132万米ドル)です。しかし皮肉なことに、DDoS-for-hire攻撃サービスのレンタル費用は1時間あたりわずか38米ドルです。つまり攻撃者はコーヒー一杯以下のコストで、あなたの企業に毎分2万米ドル以上の損失をもたらし——攻防のコスト比は驚異的な1:3158となります。
予算が限られている中小企業やスタートアップにとって、自社で30+ Tbpsの防御インフラを構築するのは現実的ではありません。クラウドベースの保護サービスが唯一の実行可能な選択肢ですが、それにより自らの命綱を第三者に委ねることになります——攻撃が相手の能力を超えた時、誰が責任を取るのでしょうか?
NETSCOUTの方針は明確です:AI駆動の攻撃に対して自動化とスピードで対抗する。「人間の速度に依存することはできませんが、人間の判断には依存できます。スピードと応答は技術に任せましょう。」モラレス氏は言いました。
つまり、今後のDDoS防御はますますAI駆動の分析エンジンに依存することになります——攻撃が発生したミリ秒以内にフィルタリングの決定を下しながら、本物のユーザートラフィックと悪意あるリクエストを区別する十分なインテリジェンスを維持します。24時間365日の保護が必要なウェブサイトやサービスにとって、この「AI対AI」のパラダイムはもう選択肢ではなく、必需品です。
攻撃者がAIを使用して数十万台のデバイスを調整し、30+ Tbpsのトラフィックを洪水のように送り込むとき、人の監視では到底反応が間に合いません。Lafa SystemのAI自動運用は、攻撃発生からミリ秒単位で防御メカニズムを起動し、WAFルールを実時間で切り替え、CDN容量を自動的にスケールアップします——24時間のセキュリティチームを雇う必要はありません。毎分毎刻をAIに守ってもらいましょう。