タグ: アイデンティティガバナンス

helpnetsecurity.com

Orchid Security、ドリフト検知とキルスイッチでAIエージェントのリスクに対処

Orchid Securityは、AIエージェント向けにアイデンティティのドリフト検知とアプリケーションレベルのキルスイッチを発表しました。AIエージェントは、当初の権限レベルを超えて、わずか数秒で認可された目的を達成してしまうことがあります。AIエージェントはセキュリティ制御やワークフローのガードレ

darkreading.com

「ゴーストジャッキング」、AIエージェントにおけるアイデンティティガバナンスの欠陥を露呈

新たな調査により、AIエージェントの正当なアクセス権や特権を悪用してユーザー自身に牙を剥く乗っ取り攻撃から身を守るためには、AIエージェントを対象とした強固なアイデンティティガバナンスと運用面のガードレールが不可欠であることが改めて示されました。今週開催されたDEF CON 34のセッションで、Tenet Securi

cybersecuritydive.com

AIインフラに潜む「シークレット」問題:MCPセキュリティがまず求められる理由

TL;DR: AIエージェントが本番インフラと直接やり取りできるようになるにつれ、MCPサーバーは新たなセキュリティ境界として浮上しています。静的な認証情報や広範な権限に頼り続ける組織は、AIインフラを高価値の攻撃対象に変えてしまうリスクを抱えており、シークレット管理とマシンアイデンティティのガバナンスが不可欠になっ

securityweek.com

SailPointが報道された約2億ドルの取引でEntroを買収へ

アイデンティティガバナンスおよびセキュリティソリューションプロバイダーのSailPointは、非人間アイデンティティ(NHI)とクレデンシャルセキュリティソリューションを専門とするイスラエル拠点企業Entroの買収に合意したと発表しました。 買収の財務条件は正式に開示されていませんが、Calcalistが入手した情報

helpnetsecurity.com

Omada Agent Governance — AIエージェントのアクセス管理・リスク・コンプライアンスを支援する新ソリューション

Omadaは、AIエージェントおよび非人間アイデンティティに対して、人間のユーザーと同等のガバナンス規律を適用できるよう支援する新ソリューション「Omada Agent Governance」を発表しました。 AIエージェントは、企業内における新たなデジタル主体として急速に普及しています。システムへの

securityweek.com

Opal Security、AIネイティブなアイデンティティガバナンス強化に向け2,300万ドルを調達

アイデンティティガバナンス分野のスタートアップ、Opal Securityは新たな資金調達ラウンドで2,300万ドルを獲得したと発表しました。これにより、同社への累計投資総額は5,900万ドルに達しています。 今回の資金調達ラウンドはGreylockとBattery Venturesが主導し、Cambium Capi