最新のレポートによると、AI主導のランタイム攻撃が重大な脆弱性を露呈するにつれて、企業のセキュリティチームは推論セキュリティプラットフォームへの移行をますます進めている。この動きは、従来のセキュリティ対策が、本番環境で動作するAIエージェントの弱点を悪用する攻撃者のペースに追いつくのに苦労している中で起こっている。
これらの攻撃の加速的なスピードは、推論セキュリティプラットフォームの採用を後押しする主な要因となっている。CrowdStrikeの2025年グローバル脅威レポートでは、攻撃者が初期アクセスからわずか51秒でラテラルムーブメントを達成するなど、ブレイクアウトタイムの速さが強調されている。このスピードにより、マルウェアシグネチャの検出に依存することが多い従来のセキュリティ対策は効果を発揮できなくなる。また、同レポートでは、検出された攻撃の79%がマルウェアを使用しておらず、「ハンズオンキーボード」の手法を利用してエンドポイント防御を回避していることが示されている。
IvantiのフィールドCISOであるマイク・リーマー氏は、脆弱性に対するパッチ適用の機会が減少していることを強調し、「脅威アクターは72時間以内にパッチをリバースエンジニアリングしている」とVentureBeatに語った。「顧客がリリース後72時間以内にパッチを適用しない場合、エクスプロイトに対して脆弱な状態になる。AIによってスピードが大幅に向上している。」脆弱性のこのような迅速な兵器化により、CISOはAIモデルとその推論を標的とする攻撃に対するリアルタイムの保護を求めることを余儀なくされている。
推論セキュリティプラットフォームは、ランタイム時にAIモデルの動作を監視し、予想されるパターンからの逸脱に基づいて異常や潜在的な攻撃を検出することで、この課題に対処する。これらのプラットフォームは、本番環境におけるAIエージェントの可視性と制御を提供し、セキュリティチームが重大な損害を引き起こす前に脅威を特定して対応できるようにする。
AI対応攻撃の台頭は、脅威の状況における根本的な変化を表している。既知のマルウェアや脆弱性から保護するように設計された従来のセキュリティモデルは、これらの新しい脅威の動的で適応的な性質に対処するには不十分である。業界への影響は大きく、すべてのセクターの組織がAI展開のセキュリティ保護という課題に取り組んでいる。AI主導のランタイム攻撃に関連するリスクを軽減するために、組織が推論セキュリティプラットフォームの導入を加速させることが2026年を通じて予想される。
Discussion
Join the conversation
Be the first to comment