- Bitdefenderの新ソフトウェアは、AIエージェントの動作を実行前に検査
- AI Guardianは、自律型ソフトウェアエージェントによる無許可の動作をブロック
- AI Guardianはエージェントの判断を記録し、ユーザーが個々の操作を確認可能
AIエージェントは、ユーザーに代わって日々さまざまな技術的作業をこなす中で、ソフトウェアツールや非公開ファイル、認証情報へのアクセス権を与えられる機会が増えています。
こうしたアクセス権は、新たなセキュリティ上の問題を生みます。悪意のある指示によって、自動化されたシステムが許可なく処理を実行しようとする恐れがあるためです。
Bitdefenderは、macOS向けセキュリティツール「AI Guardian」の公開ベータ版を公開しました。自律型ソフトウェアエージェントの動作が反映される前に、その内容を検査するツールです。
自律型ソフトウェアのためのセキュリティチェックポイント
AI Guardianは単体で動作するアプリケーションで、当初はClaude Code 2.1.121とOpenClaw 2026.6.6に対応します。
このソフトウェアはバックグラウンドで静かに動作し、要求された操作をユーザーが設定したルールと照合したうえで、実行を許可します。
各リクエストには「許可」「警告」「ブロック」のいずれかの判定が下され、判断内容は後日の確認や監査に備えて記録されます。
プロンプトの処理はローカルで行われますが、Webサイトのレピュテーション確認など一部のサービスでは、Bitdefenderのクラウド基盤を利用する場合があります。
隠された指示を使ってエージェントを操ろうとする試みを検知し、その結果として生じる操作を、承認なしに進めさせない仕組みです。
Model Context Protocol(MCP)のツールも検査します。不審なコンポーネントや改ざんされたコンポーネントは、エージェントが呼び出す前に止めます。
対応するエージェントのスキルは実行前に検査されます。また、API認証情報が露出した場合は、保護対象のリソースへのアクセスに制限がかかることがあります。
SSHキーやシステムの認証情報といった機密リソースに、エージェントが許可なくアクセスすることもブロックできます。
これらの制御は、開発者や技術系の実務担当者のほか、コーディングや運用業務でエージェントを活用する人々を想定しています。
同社によると、すべての判断は監査可能な記録として確認でき、個々のリクエストがどのように処理されたかを追跡できます。
セキュリティ処理ではまず許可するリソースを定め、その後に個々のリクエストを検査してから、操作ごとの判定結果を返します。
AI Guardianが必要な理由
Bitdefenderが引用した調査では、20のAIエージェントに対して1,300件を超えるツールポイズニングの試行を実施したところ、攻撃の成功率は36.5%でした。
このテストでは、あるモデルが72.8%の試行で操られました。エージェントの機能によって、通常のチャットボットとのやり取りを超えるリスクが生じ得ることを示しています。
別の調査では、2025年中に公開状態となったAIサービスのシークレットが120万件を超え、前年比で81%増加したと報告されています。
この分析では、同じ期間に一般公開されたMCP設定を通じて、2万4,000件を超える認証情報が露出していたことも判明しました。
「AIエージェントは、それを利用するユーザーの直接的な延長になりつつあり、その役割に伴うセキュリティリスクも同じように引き継いでいます」と、BitdefenderのConsumer Solutions Group担当オペレーション担当シニアバイスプレジデント、Ciprian Istrate氏は述べています。
「この急速な変化は、セキュリティが人間を守るだけでは完結しなくなったことを意味します。エージェント自体が、守るべき独立した対象になったのです…」
AI Guardianは現在、公開ベータ期間中は無料で利用できます。最初のリリースは英語版とmacOSユーザーに限定されています。
同社によると、AI Guardianは今後ほかのオペレーティングシステムにも展開される予定です。同社のエージェントセキュリティ製品群には、すでに他の2製品が含まれています。