Dellows News

Akamaiがセキュリティレポート公開 エージェント型AIの普及で変化する企業リスク

Akamaiは、新たなAIの課題に焦点を当てた最新の「インターネットの現状(SOTI)セキュリティ」レポート「エージェント型脅威の現状:スピード、規模、ノンヒューマンアイデンティティ」を公開しました。組織がAPIやシステムを横断するタスクを実行するためにエージェント型AIを展開するなか、企業のセキュリティ確保はアイデンティティ管理やユーザーのアクセス管理にとどまらず、自律的な非人間エンティティのふるまいを制御するガバナンスへと進化していると指摘しています。本レポートはCISOを読者として想定し、エージェント型AIの普及に伴うリスクと推奨される対応策をまとめています。

本レポートでは、自律型エージェントのガードレールを設定する難しさや、AIモデルが人間によるパッチ適用のサイクルを上回る速度で脆弱性を発見している現状を取り上げ、以下の調査結果を挙げています。

  • Model Context Protocol(MCP)の可視性のギャップ:AIエージェントが複数システム間で自律的なアクションを実行できるようにするプロトコル「MCP」へのリスク対応は、現在のCISOが挙げるセキュリティ上の優先事項の中で最も優先度が低い項目となっています。セキュリティリーダーが2030年までに不正なAIエージェントがサイバー脅威の最上位に躍り出ると予想している一方で、重大な可視性のギャップが浮き彫りになっています。
  • チャットボットのデータ漏えい:企業が利用するAIチャットボットとの会話の6%以上が個人を特定できる情報などの機微な情報を含む内容であり、その47%は監視されていない個人アカウントを介して実行されています。
  • エクスプロイトの加速:フロンティアAIの開発によりモデルが脆弱性を迅速に発見・悪用できることが実証されており、事後対応型のパッチ適用だけでなくエッジでのリアルタイムな緩和策が必要とされています。
  • 保護されていないワークスペースとしてのブラウザー:企業のユーザーの40%以上がAIを活用したブラウザー拡張機能をインストールしており、そのうち25%の拡張機能は12か月以内に権限を変更しています。これらのツールは、標準的な拡張機能よりも既知の脆弱性(CVE)を含んでいる可能性が60%高いことが判明しています。
  • 合成顧客(シンセティックカスタマー)の台頭:AIエージェントが従来のWebトラフィックに置き換わる中、CISOにはマルウェア対策にとどまらず、サイテーション(引用)、正確性、センチメント、ボット管理といった生成エンジン最適化(GEO)指標まで包含した保護が求められています。

専門家が示す脅威とセキュリティリーダーシップの進化

AkamaiのChief Security OfficerであるBoaz Gelbordは、組織全体でのAI利用、顧客向け製品やクラウドワークロードへのAI組み込み、企業を標的としたAI駆動型攻撃という3つの脅威に直面しているとし、これらの脅威は近い将来、取締役会や顧客、規制当局にとって中心的なテーマになると述べています。

また、同社のAdvisory CISOを務めるSteve Winterfeldは、自律型AIが単純なクエリーへの応答から複数ステップのビジネス戦略の実行へと進化していることに伴い、セキュリティリーダーシップにも進化が求められていると指摘しています。

CISOに向けた4つの戦略的推奨事項

エージェント型AI時代に対応するため、本レポートではセキュリティリーダーに向けて4つの中核的な柱を提示しています。

  1. 適応型エッジガバナンスへの移行:エッジネイティブのランタイム保護、APIフィルター、分離(アイソレーション)メカニズムを導入し、バックエンドでのパッチ適用の間でも即座に脆弱性を無効化します。
  2. ブラウザーエッジのロックダウン:管理対象外のAI拡張機能やWebホスト型モデルを従業員が安全に利用できるよう、ブラウザー内で可視性とふるまいの制御を確立してセキュアなワークフォースを確立します。
  3. ゼロクリックエコノミーにおけるブランド権威の保護:ネットワークエッジにGEO戦略と機械可読データ層を実装し、AIクローラーやシンセティックカスタマーによる企業のブランド情報のハルシネーションや誤表現を防止します。
  4. 自律性と検証可能性の整合:AIエージェントに自律的な運用を認める際に、アクションの検証容易性や潜在的な障害からの復旧可能性に基づいて判断し、重要なアクションには人を介在させる(ヒューマン・イン・ザ・ループ)制御を維持します。

Akamaiについて

Akamai(NASDAQ:AKAM)は、サイバーセキュリティおよびクラウドコンピューティング企業です。今年で12年目を迎えるSOTIレポートでは、全世界のWebトラフィックの大部分を処理している同社のインフラから得たデータを基に、サイバーセキュリティのトレンドとWebパフォーマンスに関する知見を提供しています。

本記事は2026年9月22日(現地時間)に米国マサチューセッツ州ケンブリッジで発表されたAkamaiのプレスリリースの抄訳版をもとに作成されています。

アクセスランキング

今日

1週間