エージェントのセキュリティギャップ:企業の54%がすでにAI... ノート
VentureBeat 日本語

エージェントのセキュリティギャップ:企業の54%がすでにAIエージェントのインシデントを経験しており、ほとんどが依然としてエージェントに認証情報を共有させている

企業はAIエージェントに大幅なシステムアクセスを許可していますが、そのセキュリティ管理は大きく遅れをとっています。調査対象企業の半数以上が、AIエージェントのセキュリティインシデントまたはニアミスを経験しています。組織のわずか3分の1しか、各AIエージェントに固有のスコープ化されたIDを割り当てておらず、多くの企業は依然として共有資格情報に依存しています。さらに、最もリスクの高いAIエージェントを分離している企業は10社のうち3社にすぎません。現在のセキュリティフレームワークは、エージェントセキュリティのために特別に構築されたものではなく、主にAIモデルプロバイダーやハイパースケーラーから借用されています。この重要な分野への投資は、セキュリティ予算全体のわずかな部分を占めています。現在の防御策がAI搭載の攻撃者のペースについていけるかどうかについては、企業間で意見が分かれています。この格差により、エージェントセキュリティのギャップが生じており、自律型エージェントは必要なID、分離、および強制メカニズムよりも速く普及しています。この調査によると、組織の54%がエージェントセキュリティイベントに直面しており、18%が確認されたインシデントを経験し、36%がニアミスを検知しています。エージェントID管理には構造的な弱点があり、固有のIDを提供しているのはわずか32%であり、多くのエージェントが資格情報を共有しています。固有IDの欠如は、侵害されたエージェントからの潜在的な損害を増加させます。エージェントアクティビティの監視と強制は中程度に一般的ですが、高リスクエージェントの分離はそうではありません。現在のプロバイダーネイティブのセキュリティツールに対する満足度は高いものの、これらの企業の過半数は年内にツールの更新を計画しており、潜在的な根本的な不満または既存のギャップの認識を示唆しています。これは、堅牢で専用のセキュリティソリューションよりも利便性に依存していることを示唆しています。