エージェントセキュリティ:企業はエージェントの権限を3分の2... ノート
VentureBeat 日本語

エージェントセキュリティ:企業はエージェントの権限を3分の2の割合で施行し、高リスクエージェントを5分の1未満の割合で隔離しています。

多くの企業が本番環境でAIエージェントを導入していますが、かなりの割合でセキュリティインシデントまたはニアミスを経験しています。これらの組織の3分の2は実行時にスコープ付きの権限を実装していますが、最も重要なエージェントを分離しているのはわずか5分の1です。これは、エージェントの自律性が高まるにつれて、重要なセキュリティレイヤーであるコンテインメントが未発達であることを示しています。資格情報の共有が蔓延しており、エージェントフリートのほぼ3分の2に影響を与えており、エージェントセキュリティへの信頼の低下につながっています。現在のセキュリティ対策は、主にモデルおよびクラウドプロバイダーから借用されており、これらの防御策への信頼は薄れています。AIを搭載した攻撃者が防御を上回っていると信じている企業と、その逆を信じている企業は同数であり、認識は現在二分されています。この調査は、エージェントのアクティビティを監視および強制することと、これらの制御が失敗した場合に潜在的な損害を効果的に封じ込めることとの間に顕著なギャップがあることを浮き彫りにしています。エージェントのID管理は改善されていますが、資格情報の共有は依然として重大な問題であり、侵害されたエージェントの影響を増幅させる可能性があります。プロバイダーネイティブのセキュリティツールの利用が主流であり、この新たな脅威の状況において、専用のセキュリティベンダーの役割は小さくなっています。