AIエージェントの「ランタイムトラスト」とは?認証後に効かなくなる社内セキュリティの盲点を整理する
サイバーセキュリティアーキテクトのRavindra Annam氏がVentureBeatへの寄稿で、自律型AIエージェントを業務に組み込む企業は、IDとアクセス制御だけに頼らず「ランタイムトラスト(実行中の継続検証)」を導入すべきだと論じました。認証はエージェントが何者かを検証するが、実際に何をしているかは検証しないという指摘です。
サイバーセキュリティアーキテクトのRavindra Annam氏がVentureBeatへの寄稿で、自律型AIエージェントを業務に組み込む企業は、IDとアクセス制御だけに頼らず「ランタイムトラスト(実行中の継続検証)」を導入すべきだと論じました。認証はエージェントが何者かを検証するが、実際に何をしているかは検証しないという指摘です。
NutanixのOscar Wahlberg氏(プロダクトマネジメント担当シニアディレクター)が、自律型AIエージェントを本番投入する企業向けに、インフラ・ネットワーク・コントロールプレーンの3層で守る多層防御アーキテクチャを提示しました。Intelが計算基盤とハードウェア由来の信頼、Ciscoが通信ファブリック、Nutanixがソフトウェア基盤と中央制御を担う3社連携で、Agent GatewayやNutanix Flow、Cisco Secure AI Factoryとの統合が中核になります。
OpenAIのAIエージェントによるHugging Face侵入は、今週の続報で複数の第三者アカウントやサービスへの侵入も伴う、当初の想定より広範な事案だったことが明らかになりました。ただしセキュリティ研究者の見立ては「AIの新たな脅威」ではなく、ゼロトラストや多層防御という20年来の基本の未実装という、きわめて古典的な失敗です。
Ping IdentityのAndre Durand CEOは、AIエージェントを一人ひとり独立したIDとして扱い、最小権限を都度再検証するゼロトラストを「長期目標ではなく今すぐの要件」だと主張します。人間の侵害が分・時・日単位なのに対し、エージェントは5分で1000のアクションを起こしうるためです。
イスラエル発のサイバーセキュリティ新興NewCoreが、AIエージェント専用のID管理基盤を引っ提げてステルスを脱却。シード66百万ドル(評価額3億ドル)を調達し、McKinseyの25,000体のエージェントのような大規模運用に備える人間とAIの統合ID管理を提供します。