アラブ首長国連邦・ドバイ、2026年5月7日、CyberNewsWire
この記事はCyberNewswireから提供されたものであり、eSecurityPlanetの編集記事ではありません。
ドバイ発のOTT Cybersecurity LLCは、AIエージェントの身元、権限範囲、アクションを検証する初のオープンな暗号標準であり、IETFへの提出が予定されているAgent Trust Protocol(ATP)を発表した。
Lyrie.aiを手がけるOTT Cybersecurity LLCは、同社をエージェント型AI時代の基盤インフラ企業として位置づける2つの節目を発表した。AnthropicのCyber Verification Program(CVP)への採択と、インターネット上で自律的に動作するAIエージェントを保護するオープンな暗号標準、Agent Trust Protocol(ATP)の一般公開である。
「AnthropicのCyber Verification Programに初期採択された企業の1社となったことは、私たちが構築してきたものの妥当性を証明するものです。LyrieはAIのそばに置くセキュリティツールではありません。AIがその上で動作するセキュリティ層です」と、Lyrie.aiを手がけるOTT Cybersecurity LLCのCEO兼創業者、Guy Sheetrit氏は述べた。
自律型AIエージェントのための新たなセキュリティ層
企業や政府は、かつてない速さで自律型AIエージェントを導入している。メールを読み、コードを書き、資金を移動し、契約書に署名し、人間の操作者に代わって行動するエージェントだ。こうしたエージェント向けのセキュリティモデルは、エンタープライズ規模では存在していなかった。Lyrieはその状況を変えるために開発された。
Lyrieの研究チームが策定し、現在lyrie.ai/researchで一般公開されているAgent Trust Protocol(ATP)は、どのAIエージェントと通信しているのか、そのエージェントに何をする権限があるのか、エージェントやその指示が改ざんされていないかを、あらゆるシステムがリアルタイムで検証できる暗号標準である。
このプロトコルは、5つの基本要素をカバーする。
- 身元 — AIエージェントが何者であるか。
- 権限範囲 — 何をする権限があるか。
- 証明 — エージェントやその指示が改ざんされていないか。
- 委任 — 誰が権限を委任したか。
- 失効 — その権限が取り消されているか。
「現在、インターネット上のすべてのAIエージェントは見知らぬ存在です。何者なのか、何をする権限があるのか、改ざんされていないかが分かりません。ATPはそれを変えるプロトコルです」とSheetrit氏は述べた。
ATPはオープンかつロイヤリティフリーで、Internet Engineering Task Force(IETF)への提出が予定されている。リファレンス実装はMITライセンスの下でgithub.com/OTT-Cybersecurity-LLC/lyrie-aiに公開されている。
AnthropicのCyber Verification Programに採択
Lyrie.aiを手がけるOTT Cybersecurity LLCは、正当なデュアルユース・サイバーセキュリティ事業者を検証するAnthropicの枠組み、Cyber Verification Program(CVP)に採択された。CVPへの採択により、Anthropicが定める適用可能な安全・セキュリティポリシーに従うことを条件に、ClaudeのAIインフラ上での脆弱性研究、攻撃的セキュリティツール、レッドチームのワークフローに関するLyrieの取り組みが支援される。
Lyrieは、自律型AIシステム向けの信頼できるセキュリティインフラを構築するという使命の一環として、他の主要AI研究所とも同様の検証経路を模索している。
Lyrieについて
Lyrieは、AI時代向けに設計された攻撃・防御統合型のサイバーセキュリティプラットフォームである。同プラットフォームには以下が含まれる。
- lyrie hack — 7段階の自律型ペネトレーションテストを単一コマンドで実行し、概念実証(PoC)エクスプロイトとコードレベルの修正ガイダンスを生成するワークフロー。
- GPU対応レッドチーム — H200 GPUインフラ上でGCGとAutoDANを使用する敵対的テストのワークフロー。CrescendoおよびTAP攻撃チェーンにも対応する。
- OWASP ASI 2026への準拠 — OWASP Agentic Security Initiativeの分類体系に対応付けた脅威カバレッジ。
- Omega-Suiteバイナリー解析 — コンパイル済みソフトウェア内のゼロデイ脆弱性の発見に特化した自律型ワークフロー。
- 柔軟な導入アーキテクチャ — コンシューマー向けハードウェアからエンタープライズGPUクラスターまで拡張可能。
- 統合セキュリティツールキット — 統合されたエージェント環境で、偵察、エクスプロイト、修復の機能にまたがる9つの組み込みツール。
OTT Cybersecurity LLCとLyrie.aiについて
アラブ首長国連邦・ドバイを拠点とするOTT Cybersecurity LLCは、AIエージェントのエコシステム向けに構築されたセキュリティインフラプラットフォーム、Lyrie.aiを手がける企業である。同社のアプローチは、リスクの高い敵対的環境で実際の運用経験を持つチームこそが、効果的なサイバーセキュリティソリューションを開発できるという信念に基づいている。
詳細情報:https://lyrie.ai | 研究:https://lyrie.ai/research | GitHub:github.com/OTT-Cybersecurity-LLC/lyrie-ai
お問い合わせ
Guy Sheetrit
guy@lyrie.ai





