新たなNIST・CISAトークンセキュリティ指針、AIエージェントの認可リスクは依然として空白のまま
AIエージェントが企業システム内で誰・何を信頼すべきかという問題を複雑化させる中、より強固な監視体制、有効期限の短いトークン、そして認証後のトークン利用に対するより厳格な統制が求められています。 AIエージェントの
AIエージェントが企業システム内で誰・何を信頼すべきかという問題を複雑化させる中、より強固な監視体制、有効期限の短いトークン、そして認証後のトークン利用に対するより厳格な統制が求められています。 AIエージェントの
Orchid Securityは、AIエージェント向けにアイデンティティのドリフト検知とアプリケーションレベルのキルスイッチを発表しました。AIエージェントは、当初の権限レベルを超えて、わずか数秒で認可された目的を達成してしまうことがあります。AIエージェントはセキュリティ制御やワークフローのガードレ
新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi
TL;DR: AIエージェントが本番インフラと直接やり取りできるようになるにつれ、MCPサーバーは新たなセキュリティ境界として浮上しています。静的な認証情報や広範な権限に頼り続ける組織は、AIインフラを高価値の攻撃対象に変えてしまうリスクを抱えており、シークレット管理とマシンアイデンティティのガバナンスが不可欠になっ
イスラエルのサイバーセキュリティスタートアップOakがステルスモードを終了し、AI駆動のIdentity Operating Systemを構築するため、シード資金として6,000万ドルを調達したことを発表しました。 今回の資金調達ラウンドはAccel、Greylock Partners、CRVが共同でリードし、He
2026年、エージェンティックAIと自律型エージェントがトレンドとなる中、企業は新たな大きな壁に直面しています。標準的なIAMスタックは、こうした非人間の行為者を統治するようには設計されていないのです。 昨年のあるクライアント案件で、
アイデンティティガバナンスおよびセキュリティソリューションプロバイダーのSailPointは、非人間アイデンティティ(NHI)とクレデンシャルセキュリティソリューションを専門とするイスラエル拠点企業Entroの買収に合意したと発表しました。 買収の財務条件は正式に開示されていませんが、Calcalistが入手した情報
Omadaは、AIエージェントおよび非人間アイデンティティに対して、人間のユーザーと同等のガバナンス規律を適用できるよう支援する新ソリューション「Omada Agent Governance」を発表しました。 AIエージェントは、企業内における新たなデジタル主体として急速に普及しています。システムへの
欧州のCISOたちがソブリンクラウドから学んだ教訓と、米国のセキュリティリーダーが同じAI戦略の失敗を回避する方法 取締役会も、法務チームも、そして近い将来には監査担当者も問いかけてくるはずです。AIワークロードをソブリンクラウドに移
アイデンティティガバナンス分野のスタートアップ、Opal Securityは新たな資金調達ラウンドで2,300万ドルを獲得したと発表しました。これにより、同社への累計投資総額は5,900万ドルに達しています。 今回の資金調達ラウンドはGreylockとBattery Venturesが主導し、Cambium Capi
すべての記事を読み込みました