19件の記事
AIエージェント時代の新しいセキュリティ脅威に対応するProofpoint AI Securityを解説します。従来のセキュリティツールでは検知できない「意味的権限昇格」や「ゼロクリックプロンプトインジェクション」に対し、Intent-Based Detection(意図ベース検知)とAgent Integrity Frameworkの5つの柱(意図整合性・ID帰属・行動一貫性・監査可能性・運用透明性)で対抗します。5段階成熟度モデルにより既存インフラを活かした段階的導入も可能です。
1,149人がAIバンカーに対する社会工学的攻撃を試みた実験から、OWASPのエージェントセキュリティフレームワークの盲点が明らかになりました。プロンプトベースの防御だけでは74.6%が突破された一方、インフラ層のポリシーエンジン(Open Agent Passport)では100%の攻撃を防止。7つのOWASP リスクが実際に悪用され、セキュリティ対策の現実的なギャップと、モデル信頼から基盤設計への転換の必要性が浮き彫りになります。