Akamaiの新たなレポートによると、AIが昨年のボットトラフィック300%増を後押ししたほか、その他さまざまな企業向け脅威も拡大していることが明らかになりました。
同セキュリティベンダーが9月22日に発表した最新の「State of the Internet」レポートは、同社のグローバルなセキュリティおよびネットワークインフラ全体から収集した脅威インテリジェンスに基づいています。
主にコマース分野に影響を及ぼしたボットトラフィックの急増に加え、Akamaiは、AIが「現代企業にとって最も重要な攻撃対象領域としてAPIを押し上げている」と警告しています。
同社は、2024年から2025年にかけて1日あたりのAPI攻撃件数が113%増加したことを記録しました。調査対象となった組織のうち87%が2025年にAPI関連のセキュリティインシデントを経験しており、2022年の76%から増加しています。
AI脅威に関する詳細はこちら: ReliaQuestが指摘する「AIによって攻撃がより安価・迅速・巧妙に」
AIブラウザ拡張機能も、企業にとって新たな潜在的脅威となっています。企業ユーザーの5分の2(40%)がこうしたツールをインストールしており、そのうち4分の1が過去12ヶ月以内に権限を変更しています。Akamaiは、これが「リスクプロファイルを大幅に高めている」と警告しています。
レポートではまた、チャットボットとの会話の6%に機密性の高い企業情報が含まれていることも明らかになりました。特に懸念されるのは、企業デバイス上でのAI関連の会話のうち、ほぼ半数(47%)が個人のIDやアカウントを通じて行われている点で、これによりITチームはそれらを追跡できない状態にあります。
Akamaiはさらに、AIによる脆弱性調査やエクスプロイト開発の加速、およびMCP関連の脅威についても、企業にとって大きなリスクをもたらすと指摘しています。
レポートでは、セキュリティリーダーたちが2030年までに不正なAIエージェントが最上位のサイバー脅威になると予測している一方で、CISOの現時点のセキュリティ優先事項の中ではMCPの露出対策が最下位に位置付けられていると警告しています。
「MCPはAIに自律的な行動を実行するための『手』を与えますが、同時にデータとコードの境界を曖昧にすることで重大なセキュリティリスクを生み出します。これにより、悪意のあるサードパーティ製サーバーが、プロンプトインジェクションやサーバー間攻撃を通じて大規模言語モデル(LLM)のロジックを乗っ取る可能性があります」と同社は付け加えています。
Akamaiは、組織内でAIエージェントが急速に普及していることで、攻撃者がもはやネットワーク侵害だけに頼る必要がなくなっていると主張しています。
「その代わりに、攻撃者は間接的なプロンプトインジェクションを悪用したり、モデルのコンテキストを操作したり、監視されていないブラウザ拡張機能を侵害したりすることで、エージェントのロジックを操作し、許可されていない重大な影響を及ぼす行動を実行させることができます」と同社は述べています。
エージェント型企業の保護
- エッジネイティブなランタイム保護、APIフィルター、分離メカニズムを含む適応型エッジガバナンスによる、エクスプロイトが着弾する前の脅威無力化
- データ露出を減らすための、ブラウザ内における可視性と行動制御
- エージェントの行動がどれだけ検証しやすいか、失敗した場合にどれだけ取り消し可能かに基づいた自律性の制限と、リスクの高い行動における人間の関与維持
翻訳元: https://www.infosecurity-magazine.com/news/ai-drives-surge-in-bot-and-api/