AIエージェントは、AWS、Azure、SaaS、ハイブリッド環境において、新たなID攻撃の標的となりつつあります。従来のソフトウェアとは異なり、AIエージェントはIDチェーンを通じて動作し、実行時にIAMロール、サービスアカウント、委任トークン、コネクタ権限を動的に継承します。
このウェビナーでは、 Silverfort 従来のIAM、PAM、および決定論的なセキュリティモデルが、エージェント型AI環境で機能不全に陥る理由、そして攻撃者が既にプロンプトインジェクション、委任トークンの悪用、権限昇格、エージェント主導の横方向移動などを通じてAIエージェントをどのように悪用しているかを探ります。
トピックは次のとおりです。
- 委任された複合的なアイデンティティとしてのAIエージェント
- AWS Bedrock、Azure OpenAI、およびCopilot Studio間でのID連携
- プロンプトの注入、コンテキストの汚染、および命令の上書き
- ゴースト権限、接続漏洩、権限の乱立
- AIエージェントは新たな横方向移動の架け橋となる
- 現代の攻撃が認証情報だけでなく意図を標的にする理由
- AIエージェント向けのランタイムID保護とインライン強制
- AIエージェントの脅威に対するMITRE ATT&CKの整合性
このセッションでは、AIエージェントがどのように権限を継承し、クラウド環境を横断し、従来の制御では阻止するように設計されていなかった新たなIDリスクを生み出すのかを詳しく解説します。
認証を最優先とするインライン保護によってAIエージェントを保護する方法を学びましょう。この保護は機械の速度で動作し、承認された動作が不正な影響に発展する前に効果を発揮します。