ケーススタディを読んで、 Silverfort Mythosを完全に阻止した:最先端AIがわずか2時間でドメイン侵害に成功した際、ランタイム制御が決定的な違いを生んだ。
管理されたレッドチーム演習において、高度なサイバーセキュリティタスク向けに構築された最先端AIモデルであるAnthropic社のMythosが、自律型攻撃者として大規模な企業本番環境に放たれた。わずか2時間で、Mythosは権限昇格を果たし、ラボから脱出し、本番環境へと横方向に移動、複数回にわたって権限を昇格させ、ドメイン全体の侵害に成功した。一切の躊躇も、ためらいも、人間の介入による遅延もなかった。
このテストは脆弱性を露呈させただけでなく、組織の認識の枠組みそのものを変えてしまった。問題は、攻撃者がどのように侵入するかだけではなく、最先端のAI攻撃者が足がかりをいかに迅速に大惨事へと変えられるか、ということだった。
結局のところ、その答えは、検出・相関分析・トリアージといったワークフローが対応できる速度よりも速いことが判明した。
SilverfortのランタイムID制御が違いを生んだ。認証の瞬間にアクセス決定をインラインで強制することで、 アクセスが許可されました。Silverfort ミトスの横方向の動きを完全に封じ込めた。結果は明白だった。チームは Silverfort試験の継続を可能にするための防御策。
以下の内容を知るには、ケーススタディ全文をお読みください。
- Mythosがどのようにして、姿勢の欠陥、過剰な権限を持つID、および公開されたサービスアカウントを連鎖的に利用して、わずか2時間でドメイン全体の侵害を達成したのか、そしてそれがあなたの環境にどのような影響を与えるのか。
- 検出ベースのセキュリティが最先端のAI攻撃速度に対応できない理由、そしてランタイム制御がアイデンティティセキュリティスタックの不可欠な要素となっている理由
- サービスアカウントの仮想フェンシングが、ドメイン侵害の既知の経路を完全に排除する最も効果的な制御手段であることが証明された経緯
