
何が起きたか
CrowdStrikeはFalconプラットフォームを拡張し、エンドポイントでAIエージェントを監視する。各エージェントをIDとデータフットプリントを持つ資産として扱うと、フィールドCTOのCristian Rodriguez氏は述べた。Boxは7月、エンタープライズコンテンツを扱うAIエージェントを管理するための制御を追加し、CrowdStrikeのデバイス健全性スコアを使ってコンテンツ要求を承認する。
なぜ重要か
自律ソフトウェアは人間のどの敵対者よりも速く企業コンテンツを読み、書き、移動させるため、セキュリティの検知と可視性はリアルタイムでなければならないと、BoxのCISO Heather Ceylan氏は述べた。初期導入企業は6ヶ月から1年後に可視性とデータ制御を求めて戻ってきており、「AIの広がりは現実だ」とRodriguez氏は指摘した。国内企業のセキュリティ担当者は、AIエージェントを監視対象として扱う新たな防御策への適応を迫られる可能性がある。
注目点
セキュリティチームはプロセスに関与し続けるために、少なくともエンジニアリングと同じ速さで動く必要があるとCeylan氏は述べた。今後2年間はCISOにとって「本当に不快」な時期になると予想するが、2〜3年後には業界はAIを保護する方法を確立するだろうという。
こういう要約が、毎朝あなたのメールに届きます。
エージェント型AIの攻撃面は、新しい領域というより新しい速度の問題だ。自律ソフトウェアは人間のどの敵対者よりも速く企業コンテンツを読み、書き、移動させるため、セキュリティリーダーは必ずしも見えないエージェントを中心に検知、可視性、ガバナンスを再構築せざるを得ない。
この活動の多くはエンドポイント上で発生し、ツール呼び出しやモデルコンテキストプロトコル接続がそこで実行される。CrowdStrikeの対応は、エンドポイントでエージェントを監視し、それぞれをIDとデータフットプリントを持つ資産として扱うことだ。機密ファイルと自律ソフトウェアが出会う場所に位置するBoxは、CrowdStrikeのデバイス健全性スコアを使用してコンテンツ要求を承認する。
AIのセキュリティアーキテクチャはまだ定まっていない。クラウドを理解可能にしたような、合意されたアーキテクチャや共有責任モデルは存在しない。Ceylan氏は、セキュリティチームがプロセスに関与し続けるためにエンジニアリングと同等の速度で動く必要があり、業界がAIの保護方法を確立するまで2〜3年の不快な期間が続くと予測している。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・Googleアカウントなら30秒・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
DIGITIMESの報道によると、サンノゼはエネルギーが豊富で関税の影響を抑えたインフラを整備し、物理AI(ロボットなど実世界で動作するAI)の拠点を目指している

エヌビディアのジェンスン・フアンCEOは、OpenAIが最新モデル「GPT-6 Astra」を発表したことを受け、汎用人工知能(AGI)が到来したと述べた

サウジアラビア政府系AI企業HUMAINは、CEOタレク・アミン氏の下でオープンAIモデルの中立的ハブとしての地位を確立し、米国・中国に続くAI超大国を目指している

ロンドン拠点のAIスタートアップ、Ineffable Intelligenceは、元Google DeepMind研究者のDavid Silver氏が設立した企業で、2019年のAlphaStar画期的成果に携わった元D…

開発者がChatGPTに対し、同じリモートワークのシナリオを被験者の性別と役職だけ変えて判定させた

Google DeepMindは、Gemini 3.1 Proを使う100の自律型LLMエージェントに71問の数学問題を解かせた
