写真=Palo Alto Networks

Palo Alto Networksは24日(現地時間)、Google Cloudとのセキュリティ連携を強化し、自律型AIエージェントの実行時の動作を監視できるようにすると発表した。

SiliconANGLEによると、同社はPrisma AIRSのランタイムセキュリティをGoogle CloudのAgent Gatewayと統合する。これにより、AIエージェントによるツールの呼び出しや外部システムへの接続を監視できるようになる。

自律型AIエージェントは、外部ツールを利用し、情報を記憶しながら、人の追加指示なしに処理を継続できる。Palo Alto Networksは、セキュリティ対策はプロンプトや応答の検査だけでなく、エージェントが実際にどのような行動を取るかまで確認する必要があるとしている。

同社のスペンサー・テルマン上級プロダクトマネジャーは、エージェントを単なるチャットボットとして扱うべきではないと指摘した。「エージェントは、ユーザーや別のエージェントに代わって行動する自律型アプリケーションだ。その自律性ゆえに、本番データベースを削除してしまうような危険な行為が起こり得る。ツールやメモリも攻撃対象になり得る」と述べた。

同社は今秋、検査対象をGeminiのエンタープライズ向けエージェントプラットフォームに広げ、ユーザー入力と出力全般をカバーする予定だ。

また、同社はMCPへの接続には双方向のリスクがあるとみている。エージェントのリクエストを通じて機密性の高い認証情報が外部に流出する可能性があるほか、侵害されたMCPサーバが悪意のあるリンクやマルウェア、ツール説明に埋め込まれた指示を返す恐れがあるためだ。ツール説明に含まれる間接的なプロンプトインジェクションは、エージェントの会話履歴の流出につながる可能性があるという。

Palo Alto Networksは、モデルガバナンスの機能拡充も進めている。モデルスキャニングサービスをエージェントとして、Google Cloud Marketplaceを通じて提供する。

このサービスは、Strata Cloud Managerで設定したポリシーに基づき、モデルファイルのライセンスや発行元の検証、不審な要素の有無をデプロイ前にチェックする。

キーワード

#Palo Alto Networks #Google Cloud #AI #AIエージェント #Prisma AIRS #Agent Gateway #Gemini #MCP #モデルガバナンス
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.