AIセキュリティ

AI(企業向け)

AIエージェントの「サプライチェーン攻撃」実例と防御ガイド【2026年版】——ClawHub悪意あるスキル1,184件・TeamPCPによるTrivy/Checkmarx/LiteLLM連鎖侵害・Claude Code RCE脆弱性から学ぶ「信頼していたツールが汚染される」リスクと中小企業の防御策

はじめに——「信頼していたツールが汚染される」時代が来た 「脆弱性スキャナを入れているから大丈夫」「公式マーケットプレイスから入れたツールだから安全」——2026年3月、そんな常識が根底から覆される事件が立て続けに発生しました。 ...
AI(企業向け)

タイトル: AIエージェントの「非人間アイデンティティ(NHI)」管理ガイド【2026年版】——エージェントが人間を圧倒する時代の認証・ライフサイクル管理・権限棚卸し設計

はじめに——エージェントが「最大の攻撃ベクトル」になった 2026年、企業のIT環境は「人間よりもAIエージェントのほうが圧倒的に多い」時代に突入しました。 サービスアカウント、APIキー、OAuthトークン、そして自律的に行...
AI(企業向け)

AIエージェントの「出力汚染」攻撃対策ガイド【2026年版】——Agent-to-Agent通信・MCP応答・RAG検索結果に毒を仕込まれたとき、下流エージェントが暴走しない「出力検証チェーンの設計」

はじめに——「認証は通っているのに、AIが暴走する」という新しい脅威 2026年、AIエージェントの活用は「1体のAIに質問する」段階から、「複数のAIエージェントが連携して業務を遂行する」マルチエージェント時代へと移行しています。...
AI入門

AIエージェントの「シャドーツール接続」リスク管理ガイド【2026年版】——従業員が勝手にMCPサーバー・Zapier・Make・ブラウザ拡張を繋いだとき何が起きるか

はじめに——「シャドーAI」の次に来る、もっと厄介な問題 「従業員が勝手にChatGPTを使っている」——このいわゆるシャドーAI問題は、すでに多くの企業で認識されています(シャドーAI対策ガイドで詳しく解説しています)。 し...
AI(企業向け)

AIエージェントが「お金を動かす」ときのセキュリティ設計ガイド【2026年版】——請求書承認・経費処理・発注実行を自動化する際の不正防止・多段階承認ワークフロー・取引限度額・監査証跡の構築法

はじめに——AIエージェントが「お金を動かす」時代がやってきた n8n、Dify、LangChainなどのワークフローツールと、MCPサーバーやFunction Callingの組み合わせにより、2026年はAIエージェントが実際に...
AI(企業向け)

AI生成コードのセキュリティ脆弱性対策ガイド【2026年版】——バイブコーディング時代に必須のコードレビュー・静的解析・CI/CDセキュリティゲート構築法

はじめに——「AIが書いたコード、そのまま本番に出していませんか?」 Claude Code、Cursor、Bolt.new——これらのAIコーディングツールを使えば、プログラミング未経験者でもWebアプリやサービスを構築できる時代...
AI(企業向け)

AIセキュリティ統合監査チェックリスト&NIST AI RMF実装ガイド【2026年版】——14の個別対策を経営が報告できる体系に束ねる

AIセキュリティの個別対策は進めてきたけれど、「結局うちは全体としてどのレベルなの?」と聞かれると答えられない——そんな状態の企業は少なくありません。 本記事では、プロンプトインジェクション対策からDLP、ガードレール、権限設計まで...
AI(企業向け)

マルチエージェント環境の権限エスカレーション防止設計ガイド【2026年版】——エージェント連鎖実行で「権限が膨張する」リスクを最小権限設計・SPIFFE/SPIRE・委譲トークン・監査ログで防ぐ

はじめに——「エージェントに任せたら、想定外の操作が実行されていた」 LangGraph、CrewAI、n8n——2026年現在、複数のAIエージェントを連携させて業務を自動化する「マルチエージェント構成」が急速に普及しています。 ...
AI(企業向け)

AIガードレール設計・実装ガイド【2026年版】|入出力フィルタリング・PII自動マスキング・有害コンテンツ検出——本番AIシステムに「安全装置」を組み込む実務手順

AIガードレール設計・実装ガイド【2026年版】|入出力フィルタリング・PII自動マスキング・有害コンテンツ検出——本番AIシステムに「安全装置」を組み込む実務手順 目次 はじめに——AIシステムに「ブレーキ」はある...
AI(企業向け)

AIエージェントの「鍵管理」完全ガイド【2026年版】——OAuth・APIキー・サービスアカウントの保管・ローテーション・監査の実務手順

はじめに——「便利だから全権限」がインシデントを呼ぶ前に MCPサーバー、n8n、Dify、LangChain——AIエージェントが外部サービスに接続する手段は急速に増えています。しかし、接続手段が増えるということは、管理すべき認証...
タイトルとURLをコピーしました