エンタープライズセキュリティチームは、AI主導の新たなランタイム攻撃に対抗するため、推論セキュリティプラットフォームの導入をますます進めており、最高情報セキュリティ責任者(CISO)が急速に縮小する脆弱性の期間に苦慮する中、2026年には導入が急増すると見られています。この変化は、攻撃者が本番環境で動作するAIエージェントの弱点を悪用することによって推進されており、ブレイクアウト時間は現在数秒単位で測定され、従来のセキュリティ対策をはるかに上回っています。
この緊急性は、敵対者が脆弱性を兵器化する速度に起因しています。IvantiのフィールドCISOであるMike Riemer氏によると、AIはパッチのリバースエンジニアリングのプロセスを劇的に加速させました。VentureBeatとの最近のインタビューで、Riemer氏は「脅威アクターは72時間以内にパッチをリバースエンジニアリングしています」と述べています。「顧客がリリース後72時間以内にパッチを適用しない場合、エクスプロイトに対して脆弱になります。その速度はAIによって大幅に向上しました。」
CrowdStrikeの2025年グローバル脅威レポートは、状況の深刻さを強調し、ブレイクアウト時間がわずか51秒であることを記録しました。これは、攻撃者がセキュリティチームがアラートを受信する前に、最初のアクセスからネットワーク内のラテラルムーブメントに移行できることを意味します。このレポートでは、検出の大部分である79%がマルウェアフリーであったことも明らかになり、敵対者が従来のEndpoint防御をバイパスするために「ハンズオンキーボード」テクニックへの依存度を高めていることを示しています。
従来のセキュリティモデルは、ランタイムでAIエージェントを監視および保護するために必要な可視性と制御が不足しているため、この新しい脅威の状況では不十分であることが証明されています。多くの企業が依然として手動のパッチ適用プロセスに依存しており、完了までに数週間または数か月かかる場合があり、エクスプロイトに対して脆弱なままになっているという事実によって、問題はさらに悪化しています。
推論セキュリティプラットフォームは、本番環境のAIモデルにリアルタイムの監視と保護を提供することで、この課題に対処します。これらのプラットフォームは、モデル回避、データポイズニング、敵対的な再プログラミングなど、AIシステムを標的とするように特別に設計された攻撃を検出して防止できます。ランタイムでのAIモデルの動作を可視化することで、これらのプラットフォームは、セキュリティチームが重大な損害を引き起こす前に脅威を特定して対応できるようにします。
AIがエンタープライズ環境でより普及し、攻撃者がその手法を洗練し続けるにつれて、推論セキュリティプラットフォームの採用は今後数年間で成長し続けると予想されます。ランタイムでAIモデルを保護する機能は、データを保護し、競争上の優位性を維持しようとする組織にとって不可欠な要件になりつつあります。
Discussion
Join the conversation
Be the first to comment