サイバーセキュリティが大きなアップグレードを遂げつつある。脅威を分析するだけではない、新たなAIの波が到来したためだ。AIは脅威に対して実際に行動を起こす。
「エージェント型AI」と呼ばれるこの技術は、企業がサイバー攻撃を防御する方法を変えつつある。より迅速な対応とスマートな自動化を実現する一方、新たな課題ももたらしている。NVIDIAの最高セキュリティ責任者(CSO)であるDavid Reber Jr.は最近のブログ投稿で、同社のAIセキュリティツールが、エージェント型AIから企業を守るだけでなく、エージェント型AIを活用して企業を守るうえでも、どのように役立っているかを説明した。
「エージェント型AIはサイバーセキュリティの状況を一変させている。AIの安全確保の方法を再考する必要がある新たな機会を生み出す一方で、そうした課題に対処する鍵も提供している」とReberは記し、記事「エージェント型AIがサイバーセキュリティに次の飛躍をもたらす仕組み」で述べている。
サイバーセキュリティチームが、より多くの業務をより迅速にこなせるよう支援
セキュリティ運用センター(SOCs)は世界中で、増え続けるアラートと、スキルを持つサイバーセキュリティ人材の不足に直面している。
そこで登場するのがエージェント型AIだ。
こうしたAIエージェントはスマートなアシスタントとして機能し、反復的な作業を処理することで、セキュリティアナリストが最大の脅威に集中できるようにする。例えば、複数の情報源からデータを収集してリスクの優先順位を付けながら、ソフトウェアの脆弱性を数秒で評価できる。
「外部リソースを検索し、環境を評価し、調査結果を要約して優先順位を付けることで、人間のアナリストが迅速かつ十分な情報に基づいて行動できるようにする」とReberは記している。
Deloitteのような大手企業はすでに、NVIDIA MorpheusやNIMなどのツールを含むNVIDIAのAIスタックを利用し、ソフトウェアのパッチ適用や脆弱性管理を高速化している。Amazon Web ServicesもNVIDIAと提携し、クラウド上のソフトウェアセキュリティを処理するオープンソースシステムを開発している。
CrowdStrikeのCharlotte AI Detection Triageシステムは、エージェントベースのAIを使ってアラートのトリアージにかかる時間を半分に短縮する。NVIDIAによると、このツールは「検出トリアージを2倍高速化し、コンピューティングリソースを50%削減」することで、対応時間を改善し、アナリストの疲労を軽減する。
守る側を守る
しかし、AIシステムに自律的な行動を許せば、新たな課題が生じる。エージェント型AIはデータを見るだけではなく、データに基づいて行動する。時には、現実の結果を伴う判断をリアルタイムで下すこともある。意図しない、あるいは有害な挙動を防ぐには、AIにセキュリティを組み込まなければならない。
ここで、実行時の制御と導入前のテストが重要になる。AIエージェントが実運用に入る前に弱点を探るため、レッドチーム演習が使われている。Reberによると、Garakというツールは、プロンプトインジェクション、推論エラー、デジタルツールの不正利用など、AIエージェントの脆弱性をテストできる。
すでに利用されているエージェントにとって、実行時の「ガードレール」は不可欠だ。NVIDIAのNeMo Guardrailsを使えば、開発者はAIエージェントが発言・実行できる内容に制限を設け、新たなリスクが現れた際にそのルールを更新できる。Amdocs、Cerence AI、Palo Alto Networksなどの企業は、すでに自社製品にNeMo Guardrailsを組み込んでいる。
「こうした実行時の保護機能は、実行中の機密データとエージェントのアクションを保護し、安全で信頼できる運用を確実にする」とReberは説明している。
AIで強化されたサイバーセキュリティの未来を築く
NVIDIAのアプローチはフルスタックだ。開発ツールや実行時の保護機能から、ハードウェアレベルのセキュリティ、パートナーとの統合まで、同社はエージェント型AIを次世代のサイバー防御の基盤と見据え、大規模な投資を進めている。
「今日のあらゆる企業は、将来のワークフローを守るため、サイバーセキュリティへの投資にAIを組み込まなければならない」とReberは強調した。
エージェント型AIシステムが、デジタル上のアラートから物理インフラまで、あらゆるものを動かし始めるなか、その影響の大きさはかつてないほど増している。しかし、思考し、推論し、行動するツールと、適切な制御を備えれば、サイバーセキュリティはついに、現代の脅威が持つスピードと複雑さに追いつけるかもしれない。

