#エンタープライズセキュリティ の記事一覧(3)

AI
2026-08-30 ・ VentureBeat

AIゲートウェイは本当に最初の防御線か?CISAが実証したLiteLLMの穴と「6つのゲート」再設計

VentureBeatの寄稿記事で、エンタープライズAIプラットフォーム専門のプリンシパルエンジニアNik Kale氏が、AIエージェント統制の要とされるAIゲートウェイを「6段階の依存関係ゲートのうち5番目」に位置づけ直すべきだと主張しました。根拠のひとつが、6月にCISAが悪用実績ありとしてKnown Exploited Vulnerabilities(KEV)カタログに追加したLiteLLMの脆弱性です。

AI
2026-08-30 ・ VentureBeat

AIエージェントの「ランタイムトラスト」とは?認証後に効かなくなる社内セキュリティの盲点を整理する

サイバーセキュリティアーキテクトのRavindra Annam氏がVentureBeatへの寄稿で、自律型AIエージェントを業務に組み込む企業は、IDとアクセス制御だけに頼らず「ランタイムトラスト(実行中の継続検証)」を導入すべきだと論じました。認証はエージェントが何者かを検証するが、実際に何をしているかは検証しないという指摘です。

AI
2026-07-30 ・ VentureBeat

AIエージェントの権限設計とは?「行動単位の認可」と3層ガバナンスをNTT DATA・Snowflakeが解説

VentureBeatの6月調査では、AIエージェントを運用する企業の69%が認証情報の使い回しを続けています。VB Transform 2026でNTT DATA AIVistaのMukesh Karki氏とSnowflakeのMayank Upadhyay氏は、IDを整えるのは第一歩にすぎず、行動単位の認可と改ざん耐性のある監査証跡を全てのエージェント処理に組み込む必要があると論じました。

← タグ一覧へ