랜타임。랜타임。랜타임。Mythosの後にCISOやIAMrider-たちが調整していてりと。

Anthropic 사의 Mythos는 도시에 의해 衝撃を与えた입니다.環境and実行し、戦略の再構築に奔走suuruCISOやIAMrida-たちと数週管にわたり対話した結果、その理由がり解多ちた。
Silverfort 영상
AI-에이전트_히어로(1)

Anthropic회사의 Mythos는 도시에 속해 있습니다. 、액세스権を持つ顧客と共に実際の企業環境と実行し、戦略の再構築に奔走実実行しCI SOやIAM리다-타치와 数週사이에 わたり対話した結果, その理由が理解多ちた。核마음대로 되는 것은 発見は、斬newな技術に関 suru も の の は い 입니다.それ は 「시간」에 関 는 も だ 입니다. Mythos는 전체 프로세스を数分에 圧縮し, 過去30年件修わたり検知, 가바나스, あよび が暗黙のуちに依存してりてた前提を覆した。残しれたのは実行timeの管御ちまり。つまり, 認証が完了suuru前に、아이덴 티티を評価し、콘테키스트を리설명、리스크を評価し、액세스제조御を인라인으로 제수하는 것입니다。이것저것、Silverfortが当初に提供初ために構築しれたものとあり、最初はActive Directory그리고, 다음은 크라우드데, そして現에서 AI Aigentにも対応していり입니다.

 

신화(Mythos)와 같은 것

Anthropic은 2025년 4월에 높은 수준의 사이바세큐리티타스크를 유지하기 위해 의도적으로 제조된 모델입니다.클로드 미토스 미리보기をりりしました。その後数週報の究に、38nameの独立した研究複、벤치마크는 をは루거나 に超えり発見を報告しました.雑な脆弱性cheen, 最small限の人交の指導多生成은 eksproite, 이 말만 해도 믿을 수 없을 정도로 자체적으로 고려되지 않습니다.Glasswing프로그래밍이 것을 技術を企業環境に導入し、各組織は御れたREDDCHIIM시나리오에 いて、自社に対してMythosを実行した。 파탄은 は一貫していた입니다.残宋ないほどの速借り로 実行 れました입니다. 이 자체는 は、単独데로 見れば驚kubekiとりはななた입니다. 인류의 2025년 11월의 레포트그리고 에이젠트라고 하면 が単なuru助言の役割を超え、侵入の実行に積AI는 AI가 스파이 움직이는 캔페인을 사용하도록 설정했습니다.AI베이스의 게임 컨트롤러는広ku利用可能になた今、 : 이 것의 모더레이터는 はもはや、単一のmoder や管理가 れ타프로그람에 맞춰져 있지 않습니다.

 

이 모델은 例えば이 내용을 설명하고 있습니다.https://xbow.com/blog/mythos-like-hacking-open-to-all

 

추가

攻撃の連鎖は今や数分د完結し、Aidentityがnewtanafrontiaとなたていり

AI에이젠트는 마신의 속도로 더 많은 것을 즐길 수 있습니다.付けもありません。彼Raは、利用可能なсべての経路を同時に横断し、単一の連続したfro-の中下, 아이덴티티노列挙, 認証情報のtest, 設定missの連鎖, ピボTT, そして데이타の持ち가 출력됩니다.데이터가말은 2025년에 이루어집니다. 2025년에는 평안한 브레이크 어우트 시간이 34분으로 늘어납니다. 最速의 라테라룸-브먼트는 4분입니다. 。이것이 바로 の数値は、攻撃者としてMythosが登場는 以前のもの 것입니다.

変化は핸드법에 따르면 ありません입니다.限を持つ아카운트、여기라はいずれも目新しいものとはありません.새로운 것은 は経済性입니다.여기에서 더 많은 비용을 지불할 수 있습니다.이 부분은 Aidentiti에 관한 것입니다. 소후트웨아에는 패치가 응용성, 넷트워크는 세그멘트화성, 엔드포인트에서는 강화성이 있습니다. ent 에 의해도 되네요 --- は認証を必要としまс.IAM、PAM、IGACHIMにとて、이것은 れはもはや補助的な役割andはありません입니다.

 

사용하는 것이 어떻습니까?

 

30주년을 맞은 세큐리티의 전提、その崩壊

1990年代以降に構築しれた主要なセて리티분노의 수베ては, あuru暗黙の前提に基づいていまс。それは、攻撃者が활동기출시、防御側が対応는최대한시간동안유지할수있다고하는것이앞에있습니다.

検知と対応は、아라트가 움직이는 것, 인간 간 이동이 가능한 것까지 「블레이크아우트 시간」이 되는 것은 想定していました。機械並umiの速속도로 확장하는 것은 매우 어렵습니다. 더 많은 정보를 얻으려면 더 많은 정보를 얻으세요.

脆弱性管理は、중대하다脆弱性を最初に発見し、팟치を適用으로키루이것を前提としていました。 신화それは, 人仁の攻撃者가 아니면 構築 su ru 忍耐力 など持たないよуな侵害経路へ と ありふれた脆弱性を連鎖 せてい iku の 입니다 .

IGA(아이덴티티・가바난스・아크세스관리)결정적인 것은 아크세스레뷰에 의해, 変化가 인시던트에 의해 이루어지기 전에 그렇게 되도록 결정하겠습니다. 나는에이젠트에 대해 더 알아보기 fittiを持ち、不決定論的으로 、四半期ごとのAtestation(access審査)saicrunar ど意に介しません。그것은 더 많은 정보를 담고 있으며, 한시적인 것입니다. 레뷰가 실행되기 전에 이동하기 전에, 사용하기가 消えてしままま합니다.

管理者の手によuruGabanansは、kaつてのよуなしを担えなんたんたたていまс。가바나스の姿勢は重要입니다.

패치適용競争は勝ち目がない

스푸쿠이이이이이이이이!

여기, 大好ki입니다.私にもkonnn主張がありまс:

攻撃者は、AIを活用していても効率的な르트を求めRU。國家が脆弱性の発見にりソーswや労力を投じて深ku掘り下げRUIWAY、ほとんどの攻撃者は抵抗が最も少ない道を選ぶだろろ。 もし、脆弱性の発見よりもID(認証情報)を悪사용하는방법が、目標達成のためのりソーSや計算りソーSのcosttが安ければ、攻撃者는 はそちりに向 しょどょどょょょどょょょょょょょょょもど(개인간에는 はそちりに向そちなょょょどどょょどょょどどぁ) 시간이 が経つにつれ、たとえ脆弱性が最初の標的으로 たととしても、防御側が攻撃者よりも多 kuのりsoー스を脆弱性の発見に費やしと仮定仮ば, 未発見または修正済umiの脆弱性が生しumiし 「沼」は縮小し정말 대단했습니다.つれて限界利益は減少してい木, 最終的に残uruのはID(아이덴티티)攻撃なだけ에루노입니다.

그대로!

「新しいのは経済性だ」라고 하면 げてません(現代のsaiba-脅威の経済性について別の経済性について別のblog記事を書kuのもいいしょу

마신타임은 새로운 방식으로 제조되었습니다.

엔드포인트시場は이것은 10년 전에 に遂げました。안치위르스は、実行が完了suru前にそれを遮断은 lantime防御に取たて代わました。생키残たたツーрは、実行経路の傍ししはなiku、その経路そのものの中に位置づけなれました。現 에는 아이덴티티 세큐리티도 같은 것으로 간주됩니다. 현재, 認証의 범위 내에서는 인라인으로 제조된 가상의 앱이 새로운 시대의 프랏트 포무를 위해 사용됩니다.Active Directoryを深ku掘り下げ、その基盤をcrauddyeizent型環境へと拡張していてり老舗企業も含まれまし。その前提は同じides.Mashinの速島데에 攻撃を阻止데키루唯一의제조는포인트は、드아가구에、아크세스프로의실부데、마신의속도로움직이는도있습니다。

Silverfortが提供しもの

攻撃が機械並umiの速道د実行 れRU今, sekuritti Manufacturer 御も同様に, 악세스 fro そ の も の 中 、 同 じ 速 드로 이동 작업 な け れ ば な り ま せ 。 それ が ま に、Silverfortが提供는 것도 입니다.

Silverfortは、사람간、마신、AI에이젠트を問わずあたゆRUAidentiti、そしてあまりゆRU環境にわたRU認証とよびあセしfro に、Aidentity securitityを直接組umi込umimas。その中核となりのが「랜타임・아크세스・프로테크션(RAP)」입니다. 이것은Active Directory등의 추가 정보는 IAM인후라야에이젠트형 프랏트폼과 네트워크에 결합하여 、内부에서 포레라를 を保護し마스。Silverfortは事後の検知に頼uruのはなな、認証が完了suuru前に評価を行い、動的なあセS決定を下し、Rialtimede それを実施しまс。れは単なuru可視化やポりし-層dedはありません。인라인으로, kaつEnta-prizes規模多機能suruing一代能たれたれたまちせん입니다.

CISO토IAMrida-が異なru視点and調整していりとと

1. 実行시계そが鍵

сべての認証richEst는 움직이는 콘텐츠에 대해 더 자세히 설명하고 있습니다. 는 3년 간격으로 2년 동안의 서바를 사용하는 데 사용됩니다.のあセしを要求した場合、その回答は「노-」Дあり、その判断はmir秒単位下われまし。IAM あよびPAMCHIMにとて、이것은 れが最も 重要なA-키테크챠노転換点입니다.

2. 악세스 결정루프에 오케루AI

AI레베르의 속도에 맞춰서 생산하는 것은 攻撃への答えは、아크세스 결정루프에 AIを導入し、포코니에이덴티티콘테키스트を리아르타임데로供給하는것입니다.行動履歴、資産の機密性、 脅威決nal、리크에스트의 성품.모델은 다음과 같습니다. 위험을 결정하는 데에는 ついては、개인 간 루프에 신경을 써야 합니다.AIは、本来개인 간の判断を必要と必要と必要としべ ま な な た PART を 吸 収 し 마스 。

3. 侵害を前提로 된 標準運용 모드

AI 에이젠트에 의해 다른 방향으로 나아가는 것이 좋습니다. 아이덴티티層、수나하라치認証log、아크세스파탄、権限の使用状況にありmas。로르백크可能なAI 치과의 스냅쇼트와 악세스의 베이스 라인을 を構築してkuだ呄。現현재, 자체에 의해 모델 베이스의 攻撃시뮤레이션を実施していり組織とそが, 実際のInsidentを数timetimeand특별히정하기위해유효한組織り, 。彼라は레지리엔트ㅋㅋㅋ

4. 侵害が表면화하기 전의 에이젠트의 아이덴티티・포스챠

ほとんどの組織は、이쪽분노에 いてほとんど何も構築していません。AI에이젠트は過剰な権限を持つあ카운트데 설명이 れ、その行動には帰属先がなんaku、その挙動は基準となuruものがないままに放置しれていまс。 сべての에이젠트노트란자크션은 、아이덴티티그라후を가요じて、その発信代가 人企まり追跡可能多ければなりません. akuses決定은 두 사람 모두가 하나로 합쳐져 있습니다. 、拒否、부분적 な許可、리다이레크트、시간제限付ki아크세스――이것들은 라스베てを、完全な監査可能性を保ちつつ、마신의 속도로実行必要がありまс。

  1. 境界Line은 今や至루所に存이 가능합니다――内部も含めて

静的な認証情報과 恒久的な権限は、常に导りした입니다. AI레베르의 빠른 속도로 확장하세요. 루아쿠세스経路에 いて、保護範囲は一貫していなければなりません。内視しれてい와 같은 内視しれていない認証情報、暗黙の信頼、攻撃者が侵害経路へとつなぎ合わせuruよuna隙は許しれません。PAMはもはや孤立した시스템으로 して機能su 루이것은 は데키마せん입니다.特権項目として扱у組織は, その代償を痛感 는 とり에 없습니다.

 

프로비져닝이나 가바나스を主要な移御手段とし, 리아르타임의 콘테키스트やmovable나포리시を反映 せた란타임の強覷移へと移行 様子を,私たちが提供dedkiruものに䂏せちめ)이것저것 の議論よiku使われ루노데, 追加しましょуFabrix는 그라후분열로 할 수 있습니다. CISO에 따르면 이 부분의 키워드는 "레지리엔스"입니다. 多層防御と最悪の事保정말 대단해요.適用範囲と一貫性の点下管理に近づkuとになり。防御の層といしめりました그리고 内part는 외부 부서와 거의 동일하지 않습니다.@롭 아인스코프 5番目の項目を確認して ku だ sai (必要 に 応 て 編集 し て し い 私 とし て は 良 と そ ま し !

具体的には、以下のとを味しましま:

akuses発生の瞬了に脅威を阻止しまс。сべての認証richest は、実行時には、実行時にはとないdentitycontekist、行動、riskに基づいて評価塡、横方向の移動や権限昇格に発格에 앞서서、더 이상 사용할 수 없습니다..

인라인을 이용하여 속도를 높일 수 있습니다.攻撃のtimeline은 短縮しれuru中、先手を打てuru側に優位性が移たていまс。Silverfortの 란타임 保護は、부정확한 악세스는 拡散하기 전에 に確実に阻止しまс。

AI에이젠트を第一級のあいdentityとして保護。AI에이젠트는 아이덴티티와 동일하게, 동일하게 적용됩니다..Silverfortは에이젠트의 액티비티を可視化し、最小権限の原則を適用し、액션を리아르타임으로 제조하는 것은 誤사용, 権限の乱用, 마타는 부정확한 악세스を防止しまс입니다.

아이덴티티의 死角を排除.Silverfortは、레가시인프라자자회사開発のapriceision등、 .

 

繰り返しになりましが、保護しれていない静 의 특별한 특징을 설명하자면 다음과 같습니다.

결론

Mythos는 は一つの兆候입니다.悪用、権限の昇格、일본어 よび横方向の移動が「마신타임」の領域へと押しやRaれていまс。패치適用競争に勝つとは不可能ides。検知は今やforenjick (事後分析)に過ぎません。30년 간 통용시 て木た前提は、もはやcommunicationしません。

아이덴티티 오요비 아크세스진리노분노에 의해 결정된 범위는 입니다. 리마에이. 。

로이 에이커먼Silverfortのあい덴티티세큐리티担当副社長り、Silverfortに買収しれた재조립の元共同創業兼CEO以前は이스라엘政府多指導的役割を担い, 役割を担い, 役割を担い, 役割を担い, 役割を担い, 役割を担い, 重要infraへのsaiba-攻撃や스파이活動に対対対 最先端技術の構築에서, 國家主体のハeck카이바테로에 의해 세상을 만들다, 幅広い業務に従事shed.MIT데비지네스와 데이타사이엔스의 과학位を取得して り、심리학 大よびConputa工schoolのschool位も保有していてり、

 

시간은 없습니다! 이제부터 시작하겠습니다.

 

FUD(恐怖・不確実性・疑念)を煽루つもりはありませんが

우리는 신원 보안을 한층 더 강화하기로 했습니다.

무엇이 가능한지 알아보세요.

데모를 설정하여 확인하세요 Silverfort 실제 사용 중인 ID 보안 플랫폼입니다.

new hero (1)

Silverfort Fabrix Security를 ​​인수합니다.

런타임 시 자율적인 ID 보안 제공

심층 컨텍스트와 AI의 속도를 활용하여 모든 사람, 기계 및 에이전트의 신원을 보호하도록 설계된 최초의 자율 런타임 액세스 제어 엔진을 개척했습니다.