AIの導入で企業セキュリティは限界に近づいている
CISOやCTOは、AI導入によって今後1年間で自社の攻撃対象領域が平均14%拡大すると見込んでいます。NetFoundryの「2026年 Secure AI Accessの現状」調査によると、ほぼすべての企業がAI導入状況を可視化できておらず、90%が従業員による正式な管理外での未承認AIツール利用
CISOやCTOは、AI導入によって今後1年間で自社の攻撃対象領域が平均14%拡大すると見込んでいます。NetFoundryの「2026年 Secure AI Accessの現状」調査によると、ほぼすべての企業がAI導入状況を可視化できておらず、90%が従業員による正式な管理外での未承認AIツール利用
Pathlockのレポートによれば、AIエージェントが財務・人事・調達・サプライチェーンの各ワークフローで権限を持つようになっている一方、組織の53%はビジネスシステム全体でAIエージェントが何を行っているかを完全には検証できていないことが分かりました。
ThreatDownは、増加する未管理リスクから組織を守るため、AIおよびアイデンティティセキュリティ機能を同時に拡張したと発表しました。同社はAI可視化機能を新たに導入し、セキュリティチームやマネージドサービスプロバイダー(MSP)チームが自社環境で稼働しているAIツールの全容を把握できるようにしま
TL;DR: AIエージェントが本番インフラと直接やり取りできるようになるにつれ、MCPサーバーは新たなセキュリティ境界として浮上しています。静的な認証情報や広範な権限に頼り続ける組織は、AIインフラを高価値の攻撃対象に変えてしまうリスクを抱えており、シークレット管理とマシンアイデンティティのガバナンスが不可欠になっ
Keyfactorは、人間・マシン・AIを暗号セキュリティでつなぐ支援を行う企業です。 同社はこのたび、10億ドルを超える戦略的成長投資を確保しました。 今回の大規模な資金投入は、企業が「アイデンティティの氾濫(identity sprawl)」とも呼ばれる問題への対応に苦慮している最中に行われました。この問題では、
AppViewXは、エンタープライズ全体にわたるAIエージェントの検出・ガバナンス・保護・監視を実現する新製品「Agent Identity Security」をAppViewXプラットフォームに追加することを発表しました。 Agent Identity Securityは、10年以上にわたるマシンア
2026年、非人間アイデンティティがビジネス継続性の最大リスクとなる理由 あらゆる企業のセキュリティチームが、組織図には決して現れない人員問題と格闘しています。 ボット、サービスアカウント、APIキー、OAuthトークン、マシ
攻撃者はもはやドアをノックしません。企業がもはや管理しきれなくなった「鍵」を悪用するのです。Offroadはその制御を取り戻すことを目指しています。 ニューヨークとテルアビブに拠点を置くOffroadは、Ibex InvestorsとSkywell Capitalが主導する700万ドルのシード資金を調達し、ステルスモ
マシンアイデンティティがなぜ「アクセス権を持つもの」の大多数になっているのか? すべてのオートメーション、統合、ワークロードには認証方法と適切なアクセス権限が必要です。この静かな要件により、マシンアイデンティティ(非人間アイデンティティ(NHI)とも呼ばれる)の膨大な層が生まれています:サービスアカウ
AIが中堅企業への攻撃を加速させている一方で、攻撃者は相変わらず既知の弱点を悪用し続けているとGuardzのリサーチレポートによると。サイバーセキュリティプラットフォーム提供企業は、2025年9月から2026年2月にかけてMSP管理のSMB環境全体のテレメトリーを分析しました。 調査結果が示すのは、MSP
すべての記事を読み込みました