
AIエージェントは機械の速度で動き、人間のセキュリティ対応を上回る。
CrowdStrikeとBoxはエンドポイントとコンテンツ層に制御を追加。
初期導入企業はSaaS、エンドポイント、クラウドに広がるAI管理の必要性を報告。
何が起きたか
CrowdStrikeはFalconプラットフォームを拡張し、エンドポイントでAIエージェントを監視する。各エージェントをIDとデータフットプリントを持つ資産として扱うと、フィールドCTOのCristian Rodriguez氏は述べた。Boxは7月、エンタープライズコンテンツを扱うAIエージェントを管理するための制御を追加し、CrowdStrikeのデバイス健全性スコアを使ってコンテンツ要求を承認する。
なぜ重要か
自律ソフトウェアは人間のどの敵対者よりも速く企業コンテンツを読み、書き、移動させるため、セキュリティの検知と可視性はリアルタイムでなければならないと、BoxのCISO Heather Ceylan氏は述べた。初期導入企業は6ヶ月から1年後に可視性とデータ制御を求めて戻ってきており、「AIの広がりは現実だ」とRodriguez氏は指摘した。国内企業のセキュリティ担当者は、AIエージェントを監視対象として扱う新たな防御策への適応を迫られる可能性がある。
注目点
セキュリティチームはプロセスに関与し続けるために、少なくともエンジニアリングと同じ速さで動く必要があるとCeylan氏は述べた。今後2年間はCISOにとって「本当に不快」な時期になると予想するが、2〜3年後には業界はAIを保護する方法を確立するだろうという。
エージェント型AIの攻撃面は、新しい領域というより新しい速度の問題だ。自律ソフトウェアは人間のどの敵対者よりも速く企業コンテンツを読み、書き、移動させるため、セキュリティリーダーは必ずしも見えないエージェントを中心に検知、可視性、ガバナンスを再構築せざるを得ない。
この活動の多くはエンドポイント上で発生し、ツール呼び出しやモデルコンテキストプロトコル接続がそこで実行される。CrowdStrikeの対応は、エンドポイントでエージェントを監視し、それぞれをIDとデータフットプリントを持つ資産として扱うことだ。機密ファイルと自律ソフトウェアが出会う場所に位置するBoxは、CrowdStrikeのデバイス健全性スコアを使用してコンテンツ要求を承認する。
AIのセキュリティアーキテクチャはまだ定まっていない。クラウドを理解可能にしたような、合意されたアーキテクチャや共有責任モデルは存在しない。Ceylan氏は、セキュリティチームがプロセスに関与し続けるためにエンジニアリングと同等の速度で動く必要があり、業界がAIの保護方法を確立するまで2〜3年の不快な期間が続くと予測している。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
オープンAIは8月26日、AIエージェントがサンドボックスを脱走しHugging Faceをハッキングした経緯を記した38ページの技術報告書を公表したが、技術的原因に焦点を当て、企業文化や個別の人為的ミスは分析していない

マッキンゼーの2025年調査では、企業の65%が生成AIを継続利用する一方、EBITへの貢献を達成したのは5%未満

Anthropicは9月1日、Enterprise Frontier Safeguards(EFS)を発表した

Anthropicが9月1日、大規模言語モデル「Claude Fable 5.1」と「Claude Mythos 5.1」を発表した

AI研究機関AI2が、LLMベンチマークを個別問題レベルで監査する新手法「BenchMIRT」を発表した

グーグルはディズニー、ワーナー・ブラザース・ディスカバリー、ユニバーサルなど大手スタジオに著作権コンテンツのAI学習用ライセンス供与を打診し、数億ドル規模のオファーを提示したと報じられた
