エンタープライズセキュリティチームは、従来のセキュリティ対策が急速に進化する脅威に追いつくのに苦労しているため、AI主導の新たなランタイム攻撃に対抗するために、推論セキュリティプラットフォームへの移行を加速させています。この変化は、攻撃者が本番環境で動作するAIエージェントの脆弱性を悪用していることが原因であり、ブレイクアウトタイムは数秒、パッチ適用期間は数時間で測定され、従来のセキュリティシステムでは十分な可視性と制御ができません。
CrowdStrikeの2025年グローバル脅威レポートでは、状況の深刻さが強調されており、ブレイクアウトタイムがわずか51秒であることが記録されています。この速度により、攻撃者はセキュリティチームがアラートを発行する前に、最初のアクセスからネットワーク内のラテラルムーブメントに移行できます。また、このレポートでは、検出された攻撃の79%がマルウェアを使用しておらず、攻撃者がキーボード操作による手法を使用して、従来のエンドポイント防御を回避していることが明らかになりました。
IvantiのフィールドCISOであるMike Riemer氏によると、攻撃者が脆弱性を兵器化する速度も加速しています。「脅威アクターは72時間以内にパッチをリバースエンジニアリングしています」とRiemer氏はVentureBeatに語りました。「顧客がリリース後72時間以内にパッチを適用しない場合、エクスプロイトに対して脆弱になります。この速度はAIによって大幅に向上しました。」この機会の窓が狭まることで、セキュリティチームに大きなプレッシャーがかかります。セキュリティチームは、システム全体に手動でパッチを適用するのに数週間または数か月かかることがよくあります。
推論セキュリティプラットフォームは、AIアプリケーションのリアルタイム監視と保護を提供することで、これらの課題に対処するように設計されています。これらのプラットフォームは、AIモデルの動作と他のシステムとのインタラクションを分析し、データポイズニング、モデル回避、不正アクセスなどの悪意のあるアクティビティを検出して防止します。ランタイム環境に焦点を当てることで、推論セキュリティプラットフォームは、従来のセキュリティ対策を補完する防御層を提供します。
推論セキュリティプラットフォームの採用が拡大していることは、脅威の状況における根本的な変化を反映しています。AIがビジネスオペレーションに深く統合されるにつれて、攻撃対象領域が拡大し、従来のセキュリティツールでは、高度なAI主導の攻撃から保護するには不十分になります。業界への影響は大きく、AIセキュリティソリューションへの投資が増加し、プロアクティブな脅威の検出と対応がより重視されると予想されます。
Discussion
Join the conversation
Be the first to comment