タグ: 自律型エージェント

helpnetsecurity.com

Googleの1万ドル返金テストが示す、AIエージェントにゼロトラストが必要な理由

Googleがオープンソースで公開した自律型カスタマーサポート・返品エージェントは、Agent Development Kit(ADK)とGeminiを使って構築されており、機密性の高いシステムとやり取りし、現実世界で実際のアクションを実行するAIエージェントに対して、開発者がどのようにゼロトラストの

darkreading.com

AIエージェントは新種のIDである——多くの組織はまだ備えができていない

解説先日、Omdiaのプリンシパルアナリストであるトッド・ティーマン氏がTechTargetに寄稿したAIエージェントのアイデンティティセキュリティについての論考を読みました。このテーマについてこれまで読んだ中でも特に明快な内容でしたが、同時に私自身がさらに深掘りしたいと考えているテーマ、すなわち現在のエンタープライズ

helpnetsecurity.com

Intezerが、SOCチームによるカスタムセキュリティタスクの自動化を支援

Intezerは、Intezerプラットフォーム上でセキュリティチームが独自のAIエージェントを構築できる新機能「Custom Agents」を発表しました。今回のリリースは、自律型エージェントがセキュリティ業務を遂行し、人間はそれを監督するというIntezerの中核的アプローチをさらに発展させたもの

helpnetsecurity.com

本番稼働中のエージェント型AIプロジェクト、大半がデータ問題で停滞

企業各社はAIエージェントをリアルタイムのデータフィードに接続し、ITオペレーションからソフトウェア開発まで、かつては人間のレビューが必要だった業務を担わせています。Confluentが毎年発行するData Streaming Reportによると、本番環境でこれを実施している組織の割合は2026年に

helpnetsecurity.com

Microsoft Scoutエージェント、常時稼働する新カテゴリー「Autopilots」を開拓

職場向けAIアシスタントのほとんどは、ユーザーからの指示を待ってから動作するものでした。ユーザーが質問し、ツールが回答して、やりとりはそこで終わります。Microsoftはそれとは異なるタイプのエージェントをOfficeアプリケーション群に組み込みました。ユーザーが画面から離れた後も、バックグラウンド

cyberpress.org

複数のOpenClaw脆弱性がポリシー回避とホストオーバーライド攻撃を可能にする

急速に成長するオープンソース自律型AIエージェントフレームワークであるOpenClawは、深刻なセキュリティリスクにつながる可能性のある3つの中程度の重大度の脆弱性を修正するための重要なセキュリティアップデートをリリースしました。 これらの欠陥は2026年4月20日より前にリリースされたnpmパッケージバージョンに影

bleepingcomputer.com

10億件のCISA KEV修復記録の分析は人的規模のセキュリティの限界を明らかにする

著者: Saeed Abbasi、Qualys脅威研究ユニット シニアマネージャー Time-to-Exploitが現在マイナス7日になり、自律型AIエージェントが脅威を加速させている中、データはもはや段階的な改善をサポートしていません。防御のアーキテクチャは変わる必要があります。 リーダーが知っておくべきこと