エンタープライズセキュリティチームは、AI主導の新たなランタイム攻撃から防御するために、推論セキュリティプラットフォームへの移行を加速させています。これらの攻撃は、従来のセキュリティ対策では可視性と制御が不足しがちな本番環境で動作するAIエージェントの脆弱性を悪用します。
この移行は、現代の攻撃のスピードと高度化によって推進されています。CrowdStrikeの2025年グローバル脅威レポートによると、ブレイクアウトタイム(攻撃者が最初のアクセスからネットワーク内での水平移動に要する時間)は、わずか51秒になる可能性があります。この急速なペースでは、セキュリティチームが対応する時間がほとんどありません。特に、パッチ適用期間が数時間、あるいは数日に及ぶことを考えると、なおさらです。同レポートでは、検出の79%がマルウェアを使用しておらず、攻撃者が手動キーボード操作技術を使用して従来のEndpoint防御を回避していることも示されています。
IvantiのフィールドCISOであるMike Riemer氏は、パッチリリース後の兵器化のペースが加速していることを強調しました。「脅威アクターは72時間以内にパッチをリバースエンジニアリングしています」とRiemer氏はVentureBeatに語りました。「顧客がリリース後72時間以内にパッチを適用しない場合、エクスプロイトに対して脆弱になります。このスピードはAIによって大幅に向上しました。」この機会の窓が狭まることで、企業は大きなプレッシャーにさらされています。その多くは、完了までに数週間または数か月かかる手動パッチ適用プロセスに依然として依存しています。
推論セキュリティプラットフォームは、AIアプリケーションのリアルタイム監視と保護を提供することにより、これらの課題に対処するように設計されています。これらのプラットフォームは、AIモデルの動作と環境との相互作用を分析し、データポイズニング、モデル回避、敵対的攻撃などの悪意のあるアクティビティを検出して防止します。ランタイムの動作に焦点を当てることで、推論セキュリティプラットフォームは、従来のセキュリティツールが見逃す可能性のある脅威を特定できます。
AIを活用した攻撃の台頭は、脅威の状況における大きな変化を表しています。AIがエンタープライズオペレーションでより普及するにつれて、セキュリティチームは戦略を適応させ、システムを保護するための新しいテクノロジーを採用する必要があります。推論セキュリティプラットフォームの導入は、この進化における重要なステップとして浮上しており、組織はますます高度化する脅威の一歩先を行くことを可能にします。
Discussion
Join the conversation
Be the first to comment