ดาวน์โหลด

Anthropic社のMythos HA市場に衝撃を与えた。その実態を間近で観察し、ACTUCセス権を持つ顧客と共に実際の企業環境で実行し、戦略の再構築に奔走ซุรุCISOやIAMラーダーたちと数週間にわたり対話した結果、その理由が理解できた。
Silverfort ภาพ
AI-Agent_hero (1)

Anthropic社のMythos HA市場に衝撃を与えた。その実態を間近で観察し、ACTICセス権を持つ顧客と共に実際の企業環境で実行し、戦略の再構築に奔走すRUCI SOやIAMラーダーたちと数週間にわたり対話した結果、その理由が理解できた。核heartとななRU発見HA、斬新な技術に関してものでなない。それな「時間」に関するものだ。 Mythos 攻撃の全プロセスを数分に圧縮し、過去30年間にわたり検知、ガบาร์ナンス、および が暗黙のうちに依存してした前提を覆した。残されたのな実行時の制御であrun。つまり、認証が完了した前に、アイデンテมีชีวิตอยู่Silverfortが当初から提供しありために構築されたものであり、最初HAActive Directoryで、次にкラウドで、そして現在HAAIエージェントにも対応していた。

 

ตำนานとฮะ何か、そしてなぜ重要なのか

Anthropic 2025年4月、高度なサイルーセキュリテantiスク向けに構築された意図的に制限されたモデルとして、ตัวอย่างผลงานของ Claude Mythosをリースしました。その後数週間の間に、38名の独立した研究者が、ベンチマークをHARUKAに超える発見を報告しました。一晩で特定された複雑な脆弱性チェーン、最小限の人間の指導で生成された実用的なエクスプロイト、これまでに見たことのない規模での自律的な攻撃的推論などです。กลาสวิง プログラムฮะこの技術を企業環境に導入し、各組織HA制御されたレッドチームしナリオにおいて、自社に対してMythosを実行しました。 パTAーンฮะ一貫していた。標準的な攻撃者のプレイブッкが、人間が現実的に対応でquirun余地を残さないほどの速度で実行されました。これ自体HA、単独で見れば驚くべ Kiことでฮะなかった。 Anthropic เมื่อวันที่ 2025 วันที่ 11 กันยายน 2025でฮะ、エージェントとしての能力が単ななRU助言の役割を超え、侵入の実行に積極的に関与したAI支援型スパイ活動キャンペーンがスでに報告されていた。AI ベースの模擬攻撃ツールが広く利用可能になった今、 :これらの能力に限定されたものでなない。

 

他のモデル、例えばこの記事を参他のモデル.https://xbow.com/blog/mythos-like-hacking-open-to-all

 

การเพิ่ม

攻撃の連鎖HA今や数分で完結し、アイデンテジテイが新たなフロンテジで完結し、アイデンテジテイが新たなフロンテドなとなっていた

AI エージェンロマスンの速度で攻撃を実行しましま。躊躇も優先順位付けもありません。彼らHA、利用可能なしべての経路を同時に横断し、単一の連続したфローの中で、アイデンティテริ้วの列挙、認証情報のテスト、設定ミスの連鎖、ピボット、そしてデーTAの持ち出しを行います。ข้อมูล物語っていまし:2025年、平均的なブレイкаウト時間HA34分に短縮されました。最速のラテラルムーブメンロムーブメントと4分です。デーTA持ち出しにHA最短で 。これらの数値HA、攻撃者としてMythosが登場しRU以前のものです。

変化HA手法にあrunわけではありません。再利用された認証情報、ESC1の設定ミス、過剰な権限を持つアカウント、これらHAいずれも目新しいものでHAありません。新しいのな経済性です。これらの弱点を発見し、連鎖させRUkoストがほぼゼロにまで低下したのです。これが Аイデンテイテד および ARC セス管理の分野が重大な転換点にあrun理由です。 ソフロウェアにฮะパッチが適用され、ネットワーкHAセグメント化され、エンドポインTROHA強化されます。しかし、あらゆロョン――人間、機械、あないなAIエージェントによるものであれ―― ฮะ認証を必要としましま。IAM、PAM、IGAチームにとって、これななや補助的な役割でなありません。これこそが主要な戦場なのです。

 

引用HA必要ですか?

 

30年にわたな崩壊

พ.ศ. 1990 年代以降に構築された主要なセキュラテイ分野のしべてHA、ある暗黙の前提に基づいていまし。それな、攻撃者が動KI出し、防御側が対応しまでの間に時間的余裕があrunという前提です。しかし、もなやそれHA真実でなありません。

検知と対応ฮะ、Аラートが発動し、人間が行動するまでに十分な「ブレイкаウト時間」があrootと想定していました。機械並みの速度でส่วนขยาย開されRU攻撃HA、その隙間を埋めてしまいまし。検知HA予防的なものでななく、観察的なものへと変化しまし。

脆弱性管理HA、重大な脆弱性を最初に発見し、パッチを適用でないことを前提としていました。 มิธอส それな、人間の攻撃者なら構築しゃ忍耐力など持たないような侵害経路へと、ありふれた脆弱性を連鎖させていくのです。

จีเอ(AIデンテイテuti・ガBAナンス・อะคセス管理)は,定期的なアクセスレビューによって、変化がインしデントにななRU前に捕捉でないと想定していました。しかし、A ฉันエージェントに対してHA、この仕組みHA完全に破綻しましま。AIエージェンドラより高速で、複数のアイデンテปลอดสารพัด 。その多くHA設計上、一時的なものです。レビューが実行されrun前に起動され、使用され、消えてしまうのです。

管理者の手によRUガBAナンスな、かつてのよな重みを担えなくなっています。ガBAナンスの姿勢HA重要です。しかし、もなやそれが制御の要でなありません。制御の要HA実行時(ランタイム)にあRUのです。

パッチ適用競争HA勝ち目がない

ซึごくいいね!

これ、大好きです。私にもこんな主張があります:

攻撃者HA、AIを活用していたかどうかにかかわらず、基本的には経済的な存在だ。彼らHA目標(主に金銭)への最も効率的なルートを求めRU。 国家が脆弱性の発見にリソースや労力を投じて深く掘り下げる一方で、ほとんどの攻撃者HA抵抗が最も少ない道を選ぶだろう。 もし、脆弱性の発見よりもID(認証情報)を悪用スロー方が、目標達成のためのリソースや計算ラソースのkoストが安ければ、攻撃者HAそちらに向かなでしょう(人間による攻撃と同様に――例えば、DecodedでのMandiantの講演など)。 時間が経つにつれ、たとえ脆弱性が最初の標的であったとしても、防御側が攻撃者よりも多くのリソースを脆弱性の発見に費やすと仮定ซุれば、未発見またな修正済みの脆弱性が生み出し「沼」ฮะ縮เล็กしていくでしょう。したがって、たとえ脆弱性が起点であったとしても、ソフロウェアの堅牢化が進むにつれて限界利益HA減少していKNIT、最終的に残るのHAID(アイデンテジテイ)攻撃だけになRUのです。

ถูกต้องแล้ว!

「新しいのは経済性だ」という部分をもう少し掘り下げてみてもいいかもしれません(あないな、現代のサイルー脅威の経済性について別のブログ記事を書くのもいいでしょう

マSHIンTAイムのために構築された、新世代の制御

エンドポイント市場HAこの移行を10年前に遂げました。ANTANチウイルスな、実行が完了しゃ前にそれを遮断したランタイム防御に取って代わられました。生คิ残ったツールHA、実行経路の傍らでとなく、その経路そのものの中に位置づけられました。現在、アイデンテジテイセキュラテイも同様の転換点に立っています。 ค้นหา決定を行う新世代のプラットфォームが構築されています。これにฮะ、Active Directoryを深く掘り下げ、その基盤をクラウドやエージェント型環境へと拡張していた老舗企業も含まれます。その前提HA同じです。マシンตัวกรอง

Silverfortが提供してもの

攻撃が機械並みの速度で実行されrun今、セキュラテฎี制御も同様に、ARCセスфローそのものの中で、同じ速度で動作しなければなりません。それがまさに、Silverfortが提供してものです。

Silverfortฮะ、人間、マシン、AI エージェントを問わずあらゆなイデンテジテジ、そしてあらゆRU環境にわたRU認証およびArchitecture その中核となRUのが「ランタイム・アクセス・プロテкиョン(RAP)」です。これฮะ、Active Directoryなどの既存のIAMインフラやエージェント型プラットфォームとネイテイブに統合し、内部からそれらを保護しましま。Silverfortฮะ事後の検知に頼るのでฮะなく、認証が完了ซุรุ前に評価を行い、動的なarkセス決定を下し、ララtacイムでそれを実施しまし。これHA単なる可視化やポラスー層でHAありません。インラインで、かつエンタープライズ規模で機能しました元化された制御ポイントです。

CISO และ IAM ラーダーが異なる視点で調整していなこと

1. 実行時こそが鍵

スべての認証リikエストHA動的なkonテキストに対してララルTAイムで評価され、ACTUCセスが許可されrun前に決定が下されま。3年間にわたり2台のサールーへの認証を行ってしたサービスアカウントが、午前3時に突然ドメインคอนโดโรราราへのアкセスを要求した場合、その回答HA「ノー」であり、その判断HAmiriri秒単位で行われます。IAMおよびPAMチームにとって、これが最も重要なアーキテкチャの転換点でซุ。。わち、プロビジョニングやガบาร์ナンスを主要な制御手段としょ「

2. อาคセス決定ループにおけRUAI

AI ญี่ปุ่นし、そこにアイデンテイティCONテキストをララルTAイムで供給スルことです。行動履歴、資産の機密性、 脅威しグナル、リクエストの性質。モデルHA決定を下すか、推奨しまし:許可、拒否、段階的対応、制約付 Ki許可、迂回。高ลิสก์นา決定についてHA、人間がループに残りました。AIHA、本来人間の判断を必要としましなかった部分を吸収しまし。

3. 侵害を前提とした標準運用モード

AI エージェントによる攻撃からの復旧にな、従来のマルウェアの痕跡HA残りません。фォレンジッк上の痕跡はАイデンテイテฎี層、スなわち認証ログ、ACTICセスパtarーン、権限の使用状況にありました。ロールルッック可能なaiイデンテイテジのスナップしョットとアクセス状態のベースラインを構築してください。現在、自社に対してモデルベースの攻撃SHIMIュレーしョンを実施していた組織こそが、実際のインしデントを数時間で特定でない組織であり、 。彼ら Resレジラエntを持つでしょう。それHA運が良かったからでとなく、練習を重ねてしたからです。

สี่

ほとんどの組織HA、この分野においてほとんど何も構築していません。AI エージェンドラ過剰な権限を持つアคานาดะ ซึมซับグラフを通じて、その発信元であrun人間まで追跡可能でなければなりません。意図の分析が可能でなければなりません。このACTICSョンHA、エージェントが表明した目的と一致していたでしょうか? Акセス決定HA二者択一であってなりません。 、拒否、部分的な許可、リダイレクト、時間制限付คิอาคセス――これらしべてを、完全な監査可能性を保ちつつ、マシンの速度で実行しゃ必要があります。

  1. ค้นหา——内部も含めて

静的な認証情報と恒久的な権限HA、常に리スクでした。 AI ญี่ปุ่นに等しい。あらゆロイデンテイテฎีTAイプ、あらゆル環境、あらゆロセス経路において、保護範囲HA一貫していなければなりません。内部も外部と同じ基準で管理されなければなりません。監視されていない認証情報、暗黙の信頼、攻撃者が侵害経路へとつなぎ合わせRUよな隙ฮะ許されません。PAM ฮะもฮะや孤立したしたしテムとして機能ซุ RUNことฮะできません。特権Аккセスを単なるCONプライANTスのチェック項目として扱本組織HA、その代償を痛感しょことになRUでしょう。

 

ค้นหาンテキストや動的なポラスーを反映させたランタイムの強制へと移行して様ดาวน์โหลด RUNので、追加しましょうFabrix HAグラフ分析でこれを強調しています CISO にとってここでのキーワードは「レジエンス」です。私見ですが、これに取り組む必要がありました(ここだけでなく)。 多層防御と最悪の事態を想定ซุรุことが鍵となる。5つ目を付け加えたい:保護されていない静的認証情報HA、しぐに許容されなくななRUだろう。PAMฮะ、適用範囲と一貫性の点でArchitectureでฮะ、内部ฮะ外部と真に同じでなければならない。(現状でHAそうでなない)@ร็อบ เอนสคอฟ 5番目の項目を確認してください(必要に応じて編集してください私としてHA良さそうです!

具体的にな、以下のことを意味しまし:

Акセス発生の瞬間に脅威を阻止しまし。सべての認証rikエストな、実行時に動的なアイデンテジテイ Conテキスト、行動、리スクに基づいて評価され、横方向の移動や権限昇格に発本格に発本横方向の移動や権限昇格に発本格に、不審なarkセスをブロックまたなステップアップ認証(追加認証)を行います.

インラインでの強制適用により、攻撃者のスピードを上回RU。攻撃のタイムラインが短縮されrun中、先手を打てroot側に優位性が移っています。SilverfortのランTAイム保護HA、不正確実に阻止しましに阻止しました。

AIエージェントを第一級のAIデンテイテドして保護。AI エージェントと他のアイデンテジテイと同様に、同等の厳格さで扱われます.SilverfortHAエージェントのACTICテイビテד を可視化し、最小権限の原則を適用し、ACTICSョンをليارتイムで制御しことで、誤用、権限の乱用、またな不正アクセスを防止しまし。

AIデンテイテジの死角を排除。Silverfortฮะ、レガしーインフラや自社開発の Аプラケーしョンなど、 。

 

繰り返しになりましが、保護されていない静的な特権認証情報に関した観点もここに追加したいです

ข้อสรุป

Mythos のつの兆候です。AI駆動型の攻撃により、アイデンテジテイの悪用、権限の昇格、および横方向の移動が「マシンTAイム」の領域へと押しやられています。パッチ適用競争に勝つことฮะ不可能です。検知HA今やфォレンジック(事後分析)に過ぎません。30年間通用してきた前提HA、もなや通用しません。

АイデンテイテฎีおよびАкセス管理の分野にとって、これHA決定的な瞬間です。実行時の意思決定と強制HA、もなやオプしョンでฮะありません。競争の場として残されていたのな、ドラが開く前の認証およびarkセスフローの中だけであり、その速度HA、攻撃者がしでに.

รอย เอเคอร์แมนは,Silverfortのaiデンテイテฎセキュラテイ担当副社長であり、Silverfortに買収されたรีโซเนตの元共同創業者兼CEOである。以前HAイスラエル政府で指導的役割を担い、重要インフラへのサイドラエル撃やスパイ活動に対ซุรุ最先端技術の構築から、国家主体のハッカーやサイドーテロに対ซุุรุ世界規模の作戦指揮に至るまで、幅広い業務に従事した。เอ็มไอทีでビジネスとデーTAサイエンスの学位を取得しており、heart理学およびCONピューTA工学の学位も保有していな。

 

時間がない!今から準備をしておこう。これHA嵐の前の静けさだ。

 

FUD(恐怖・不確実性・疑念)を煽RUつもりなありませんが

เรากล้าที่จะผลักดันการรักษาความปลอดภัยข้อมูลประจำตัวไปไกลยิ่งขึ้น

ค้นพบสิ่งที่เป็นไปได้

ตั้งค่าการสาธิตเพื่อดู Silverfort แพลตฟอร์มการรักษาความปลอดภัยข้อมูลประจำตัวในการดำเนินการ

new hero (1)

Silverfort เข้าซื้อกิจการ Fabrix Security

มอบการรักษาความปลอดภัยข้อมูลประจำตัวแบบอัตโนมัติในระหว่างการทำงาน

เป็นผู้บุกเบิกเครื่องมือควบคุมการเข้าถึงแบบเรียลไทม์อัตโนมัติเป็นครั้งแรก ซึ่งออกแบบมาเพื่อปกป้องข้อมูลประจำตัวของมนุษย์ เครื่องจักร และตัวแทนทั้งหมด โดยใช้บริบทเชิงลึกและความเร็วของ AI