VentureBeat 日本語
フォロー
AIエージェントのIDを取得した5社のうち4社は、制御不能になった1社を依然として抑えることができない。
Visaは、AIモデルが決済ネットワークの脆弱性をどのように発見できるかを示し、エンタープライズエンジニアリングの能力を強調しました。懸念すべきことに、企業の53%がエージェンティックなセキュリティインシデントまたはニアミスを経験しています。それにもかかわらず、65%がエージェントの権限を施行していますが、高リスクエージェントを分離しているのはわずか18%であり、両方を組み合わせているのはわずか8%です。企業はプロバイダーネイティブのセキュリティに大きく依存しており、92%がハイパースケーラーおよびAIプラットフォームプロバイダーをデフォルトとしています。この調査は、エンタープライズのニーズと実装されたセキュリティ対策との間に、拡大する封じ込めギャップがあることを示しています。興味深いことに、インシデントを経験した企業は、経験していない企業よりもセキュリティツールを高く評価しています。これは、侵害から単に救われたことが信頼プレミアムにつながることを示唆しており、黎明期の市場の兆候です。最もリスクの高いエージェントを分離している企業は、実際にはツールへの満足度が低くなっています。この不満が、Visaのようなより堅牢なエンジニアリング努力へと彼らを駆り立てています。かなりの49%が各エージェントにユニークなIDを付与していますが、そのうち11%のみが分離も実装しています。この分離よりもIDに焦点を当てることは、有効な認証情報が悪用されたインシデントによって実証されたように、重大な欠陥です。