最新の報告書によると、エンタープライズセキュリティチームは、AI主導の新たなランタイム攻撃に対抗するため、推論セキュリティプラットフォームへの移行を加速させています。これらの攻撃は、従来のセキュリティ対策では十分な可視性と制御を提供できない、本番環境で動作するAIエージェントの脆弱性を悪用します。
この移行は、現代の攻撃のスピードと巧妙さによって推進されています。CrowdStrikeの「2025 Global Threat Report」では、攻撃者が最初のアクセスからネットワーク内を水平展開するまでにかかる時間であるブレイクアウトタイムが、わずか51秒になる可能性があることが明らかになりました。この急速なペースにより、セキュリティチームが対応する前に、攻撃者がシステムを侵害することがよくあります。また、同レポートでは、検出の79%がマルウェアを使用していないことが強調されており、従来のEndpoint Defenseを回避する「ハンズオンキーボード」テクニックの増加を示しています。
IvantiのフィールドCISOであるMike Riemer氏は、脆弱性に対するパッチ適用の機会が減少していることを強調しました。「脅威アクターは72時間以内にパッチをリバースエンジニアリングしています」とRiemer氏はVentureBeatに語りました。「顧客がリリース後72時間以内にパッチを適用しない場合、エクスプロイトに対して脆弱になります。このスピードはAIによって大幅に向上しました。」脆弱性の兵器化が加速することで、企業は大きなプレッシャーにさらされており、その多くはパッチを手動で展開するのに数週間または数か月を要しています。
推論セキュリティプラットフォームは、AIアプリケーションに対するリアルタイムの監視と保護を提供することで、これらの課題に対処するように設計されています。これらのプラットフォームは、AIモデルの動作や他のシステムとの相互作用を分析し、従来のセキュリティツールでは見逃す可能性のある悪意のあるアクティビティを検出して防止します。推論セキュリティプラットフォームは、ランタイム環境に焦点を当てることで、AIモデル自体またはそれらが依存するインフラストラクチャの脆弱性を悪用する攻撃に対する防御層を提供します。
さまざまな業界でのAIの採用拡大により、攻撃対象領域が拡大し、セキュリティチームが新たな脅威に追いつくことがより困難になっています。AIエージェントが重要なビジネスプロセスに統合されるにつれて、攻撃が成功した場合の影響は大幅に大きくなります。このため、CISOは、AI資産を効果的に保護できる特殊なセキュリティソリューションへの投資を優先するようになりました。
AIを活用した攻撃に関連するリスクを軽減するために、組織が推論セキュリティプラットフォームの導入を検討するため、2026年にはその導入が引き続き増加すると予想されます。焦点は、自動化された脅威検出、インシデント対応、および既存のセキュリティインフラストラクチャとの統合を提供するプラットフォームになる可能性があります。ますます巧妙化する攻撃に直面して、強力なセキュリティ体制を維持しようとする組織にとって、リアルタイムで脅威をプロアクティブに特定して無効化する能力が重要になります。
Discussion
Join the conversation
Be the first to comment