共有APIキーが企業の69%でAIエージェントを危険に晒す、VentureBeatの調査で判明
Shared API keys expose AI agents at 69% of enterprises, new VentureBeat research finds
VentureBeatの調査によると、企業の69%がAIエージェント間でAPIキーを共有しており、これにより1つのエージェントが侵害されると、共有されたキーに紐づく全てのワークフローへのアクセス権限を攻撃者に与えてしまう。この問題は、AIエージェントの行動の追跡を困難にし、セキュリティインシデント発生時の原因特定を複雑化させる。この状況に対応するため、Palo Alto Networks、CrowdStrike、Ciscoといった大手セキュリティ企業は、AIエージェントのセキュリティ強化に年間220億ドル以上を投資している。CrowdStrikeはSGNLを買収し、リアルタイムでエージェントの行動を検証する製品をリリースし、CiscoはAstrix Securityを買収してAPIキーなどの認証情報の管理強化を目指している。調査では、54%の企業が既にエージェントセキュリティに関するインシデントまたはニアミスを経験しており、特に従業員1,000人以上の大企業ではインシデント発生率が63%に達する一方、サンドボックス化による隔離率は20%に低下している。現在、多くの企業はOpenAIやGoogle Cloudなどのプロバイダーネイティブのセキュリティ機能に依存しているが、専用のエージェントID管理やサンドボックス化といった対策は導入率が低い。セキュリティ担当者には、エージェントの認証情報を棚卸し、リスクの高いエージェントをサンドボックス化し、セキュリティ予算をインシデント発生率に見合ったものに調整することが推奨されている。
- VentureBeatの調査で、企業の69%がAIエージェント間でAPIキーを共有しており、セキュリティリスクが顕在化
- CrowdStrikeがSGNLを買収し、リアルタイムでエージェント行動を検証する製品をリリース
- CiscoがAstrix Securityを買収し、APIキーなど認証情報の管理強化を表明
- 大手セキュリティ企業がAIエージェントセキュリティ強化に年間220億ドル以上を投資
AIエージェントの急普及に伴い、エージェント間認証やAPIキー管理という新たなセキュリティ市場が形成されつつある点が重要。CrowdStrikeとCiscoによるSGNL・Astrix Securityの買収は、この市場への大手の戦略的コミットメントを示しており、AIセキュリティ関連スタートアップへの投資や既存セキュリティ企業の製品拡張余地を示唆する。年間220億ドル以上の投資額は、この分野の市場規模が既に無視できないレベルにあることを裏付けている。