「エージェンティックAI」の実現:アーキテクチャ、脅威、対策
エージェンティックAIシステムがますます複雑化する中で、こうしたアプリケーション群が多層的なアーキテクチャに依存していることが明らかになってきました。この構造を可視化しようとすると、それぞれの層に潜む複数のセキュリティリスクが浮かび上がってきます。本記事では、そうしたリスクがどのようなシナリオで現れるのかを検討し、各層を安全に保つための実践的な対策を紹介します。
昨年1年間に確認した日本国内における「標的型攻撃」に関しての分析によれば、APTとも呼ばれる高度な標的型攻撃が変化を続けながら継続して確認されています。
エージェンティックAIシステムがますます複雑化する中で、こうしたアプリケーション群が多層的なアーキテクチャに依存していることが明らかになってきました。この構造を可視化しようとすると、それぞれの層に潜む複数のセキュリティリスクが浮かび上がってきます。本記事では、そうしたリスクがどのようなシナリオで現れるのかを検討し、各層を安全に保つための実践的な対策を紹介します。
オープンソースのAIモデルがデジタルインフラの基盤となる中、隠されたバックドアや改ざんされたサプライチェーンが、従来のセキュリティツールでは検知できない重大かつ見落とされがちな脅威となりつつあります。
インターネットに公開されたMCPサーバは、セキュリティ上のリスクを抱えている可能性があります。本稿では、発生する問題点を分析し、有用な対策を解説します。
大規模言語モデルのシステムプロンプトを漏えいさせて機密情報流出や不正アクセスを引き起こす「PLeak攻撃」について、その仕組みや影響、対策を中心に解説します。
AI開発ツール「Langflow」のバージョン1.3.0未満に含まれる脆弱性「CVE-2025-3248」を悪用してFlodrixボットネットを配備し、DDoS攻撃や機密情報流出に繋げる攻撃キャンペーンが展開されています。
今月も第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
CISAの「NIMBUS 2000」で提起されたクラウドアイデンティティセキュリティの課題や、それに対するTrend Vision Oneの取り組みについて、トークン検証やシークレット管理を中心に解説します。
情報窃取型マルウェア「Lumma Stealer」は、法執行機関による摘発後も水面下で戦略を刷新し、攻勢を強めています。本稿では、マルウェア拡散の手口を含む最新の動向を解説します。
急速なAI導入により増大したサイバー脅威に対し、企業組織は、安全な導入方法について迅速かつ適切な判断を迫られています。
ヨーロッパやAMEA地域を狙う新興ランサムウェアグループ「BERT」について、高速暗号化や防御回避を含む戦略や、OS別に進化した亜種の特徴を中心に解説します。