VentureBeat 日本語
フォロー
Brexは、AIエージェントが何でもできると想定しているため、コードではなくネットワークを監視しています。
Brex CEO Pedro Franceschiは、エンタープライズのプロダクション環境でAIエージェントを安全に展開するためのブループリントを提案しました。彼は、「エージェント」から人間の労働者と協力できる「仮想従業員」への概念的なシフトを提唱しています。従来のセキュリティモデルは、AIエージェントであるOpenClawを使用して内部機能を自動化しようとした際にBrexで失敗しました。これに対処するため、BrexはCrabTrapと呼ばれる新しいネットワークレベルのセキュリティレイヤーを開発しました。CrabTrapは、AIエージェントは何でもできるという仮定に基づいて動作し、アウトバウンドネットワークトラフィックを監視します。LLMを使用して、ネットワークリクエストがエージェントの承認済みポリシーに準拠しているかどうかを判断します。Brexは、レイテンシを管理するために二分システムを実装し、低リスクのアクションは静的ルールを介してルーティングし、高リスクのアクションはLLMジャッジにルーティングしました。LLMの事前トレーニングは、ネットワークトラフィックパターンの固有のセマンティック理解を提供し、ポリシー準拠を識別するのに効果的です。エージェントがポリシー外のアクションを試みた場合、CrabTrapはヒューマン・イン・ザ・ループワークフローを開始し、マネージャーに通知してポリシーレビューと潜在的な調整を行います。Brexは、AIエージェント向けの成熟した商用サイバーセキュリティソリューションが不足しているため、CrabTrapを社内で構築しました。この投資により、Brexは市場に先駆けてエージェントを安全に展開することができ、企業がエージェントの世界で運用するための能力を構築する必要性を強調しました。