VentureBeat 日本語
フォロー
エージェント型AIセキュリティの3つのレイヤー:自律型エージェントのための多層防御アーキテクチャ
自律システムは、従来のセキュリティ管理では対応できない新たなリスクをもたらします。NutanixのOscar Wahlberg氏は、これらのリスクを単一の問題として扱うと、不完全なアーキテクチャにつながると強調しています。エージェントは、実行権限を与えられると、データベースを削除したりデータを漏洩させたりするような、幻覚を起こして損害を与える可能性があります。これらのリスクに対処するには、インフラストラクチャ、ネットワーキング、および制御プレーンにまたがる多層防御アーキテクチャが不可欠です。各レイヤーは異なるリスクカテゴリを処理する必要があり、単一の制御またはベンダーが包括的な保護を提供することはできません。ゼロトラストセグメンテーションとレイヤー間の責任分担により、安全なフレームワークが構築されます。インフラストラクチャレイヤーは、エージェントのIDと環境の整合性を検証することで、信頼の基盤を確立します。ネットワークレイヤーは、AIエージェントがどのように通信するかを管理し、それらを制限された相互作用を持つ新しいネットワークIDとして扱います。NutanixのAgent Gatewayは、ゼロトラストと組み合わせて、これらの相互作用を管理し、ラテラルムーブメントを防ぎます。制御プレーンは中央の脳として機能し、エージェントの権限、ツールのアクセス、およびリソース消費を管理します。このレイヤーは、可視性、監査、および制御を提供し、権限の誤用やデータ漏洩などのリスクを軽減します。万能のセキュリティアプローチは、各レイヤーの特定のニーズに対応しないため失敗します。これにより、盲点が生じ、重要な脆弱性が開いたままになる可能性があります。Intel、Cisco、およびNutanixのパートナーシップは、このレイヤー化されたアプローチを示しており、Intelはハードウェアの信頼を処理し、Ciscoは通信を保護し、Nutanixはソフトウェアプラットフォームと制御プレーンを提供します。制御プレーンはしばしば過小評価されますが、エージェントのID、権限、および安全なスケーリングのための予算を管理するために不可欠です。