エンタープライズのセキュリティチームは、AIを活用した新たなランタイム攻撃に対する防御に苦慮しており、推論セキュリティプラットフォームへの移行を加速させています。これらの攻撃は、従来のセキュリティ対策では可視性と制御が不足しがちな本番環境で動作するAIエージェントの脆弱性を悪用します。
この変化は、現代の攻撃のスピードと巧妙さによって加速されています。CrowdStrikeの2025年グローバル脅威レポートによると、ブレイクアウトタイム(攻撃者が最初のアクセスからネットワーク内を水平展開するまでの時間)は、わずか51秒という速さになる可能性があります。これは、セキュリティチームが対応する時間的余裕をほとんど与えません。特に、パッチ適用期間が数時間、あるいは数日に及ぶことを考えると、なおさらです。同レポートでは、検出された攻撃の79%がマルウェアを使用せず、代わりに従来のEndpoint防御を回避する「ハンズオンキーボード」テクニックに依存していることも示されています。
IvantiのフィールドCISOであるMike Riemer氏は、兵器化のペースが加速していることを強調しました。「脅威アクターは72時間以内にパッチをリバースエンジニアリングしています」とRiemer氏はVentureBeatに語りました。「顧客がリリース後72時間以内にパッチを適用しない場合、エクスプロイトに対して脆弱になります。AIによってスピードが大幅に向上しました。」この機会の窓の縮小により、CISOはセキュリティ戦略を再評価せざるを得なくなっています。
推論セキュリティプラットフォームは、AIモデルの動作をリアルタイムで監視および分析することにより、これらのランタイムの脆弱性に対処するように設計されています。これらのプラットフォームは、異常を検出し、悪意のある入力を特定し、機密データへの不正アクセスを防ぐことができます。本番環境のAIエージェントに対する可視性と制御を提供することにより、推論セキュリティプラットフォームは、従来のセキュリティツールによって残されたギャップを埋めることを目指しています。
推論セキュリティプラットフォームの採用は、サイバーセキュリティの状況における大きな変化を表しています。エンタープライズオペレーションでAIがより普及するにつれて、これらのシステムを攻撃から保護する必要性は高まる一方です。ランタイムの脅威をリアルタイムで検出し、対応する能力は、AIを活用したアプリケーションのセキュリティと完全性を維持するために不可欠になります。
Discussion
Join the conversation
Be the first to comment