写真=Shutterstock

ゼロトラストの概念を提唱したジョン・キンダーバグ氏が、AI時代においてもゼロトラストは引き続き有効だとする新著を刊行した。攻撃の高速化・高度化が進んでも脅威の本質は変わらず、成否はポリシーエンジンをどう設計し、継続的に見直すかにかかっているという。

キンダーバグ氏は2010年、Forrester Researchのレポートでゼロトラストの概念を初めて提示した。その後、ゼロトラストはサイバーセキュリティの中核原則として定着した。提唱から15年を経て、同氏はAI時代のゼロトラストを扱う書籍の執筆依頼を受け、「Machine Speed Cyber Resilience: AI時代のゼロトラストモデル」を出版した。

同氏は分野ごとの専門家に章ごとの執筆を依頼し、ゼロトラストの基本原則を整理した。そこで示された結論は、ゼロトラストは15年前と同様、AIを使った攻撃に対しても有効だというものだった。AIによって脅威はより速く、精巧になり、規模も拡大したが、本質は変わらないとしている。

キンダーバグ氏は「AIモデルは2週間ごとに新たな能力を獲得しているように見える」としたうえで、「AIが生成した通信であっても、攻撃者がこれまでも通過しなければならなかったネットワークを経由する。適切に実装されたゼロトラストであれば、これを防ぐことができる」と述べた。

同氏が強調するのが「正しい実装」だ。ゼロトラストの“頭脳”に当たるのはポリシーエンジンであり、組織ごとのセキュリティ態勢を反映して設計し、態勢の変化に応じて見直す必要がある。

ポリシーエンジンが実際のセキュリティ態勢を正確に反映していなければ、AIエージェントに脆弱な箇所を見つけられる恐れがある。SecurityWeekは、悪意あるエージェントや内部関係者によるポリシーエンジンの操作を防ぐことも重要だと報じた。実装を誤れば、人手では検知・防御が追いつかない速度で深刻な被害につながる可能性があるという。

キーワード

#ゼロトラスト #サイバーセキュリティ #AI #ポリシーエンジン #サイバーレジリエンス
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.