日本語版
最新ニュース
科学&テクノロジー

Black Hat 2025:エージェントAIが最終的に本当の価値をどのように提供するか

受信トレイでよりスマートな洞察が必要ですか?毎週のニュースレターにサインアップして、エンタープライズAI、データ、セキュリティリーダーにとって重要なことのみを取得します。 今すぐ購読してください クラウド侵入 増加しました 136% 過去に 6ヶ月。北朝鮮の工作員 侵入した320社 AIに生成されたアイデンティティを使用します。 散らばったクモ 現在、ランサムウェアを展開します 24時間以内。 しかし、で ブラックハット2025、セキュリティ業界は、最終的に機能する答えがあることを実証しました:エージェントAI、 約束ではなく、測定可能な結果を提供します。 クラウドストライク 320社に影響を与えるより広範なキャンペーンの一部であるリモートIT労働者として埋め込まれた28人の北朝鮮の工作員の最近の識別は、エージェントAIが概念から実際の脅威検出にどのように進化しているかを示しています。 Black Hat 2025のほぼすべてのベンダーには、プロセスのベータプログラムまたはフルプロダクションエージェントAIの展開からのパフォーマンスメトリックが利用可能でしたが、最も強力なテーマは、誇大広告または理論的主張に対する運用の準備ができていました。 CISOS VentureBeatは、At Black Hatと話していたことで、現在の人員配置レベルで大幅に多くのアラートを処理する能力を報告しており、調査時間が大幅に改善されています。ただし、特定の利益は、実装の成熟度とユースケースの複雑さに依存します。注目に値するのは、野心的なロードマップから現実世界の結果への移行です。 AIスケーリングは限界に達します パワーキャップ、上昇するトークンコスト、および推論の遅延は、エンタープライズAIを再構築しています。排他的なサロンに参加して、トップチームがどのようになっているかを発見してください。 エネルギーを戦略的優位性に変える 実際のスループットゲインのための効率的な推論をアーキテクテクティブします 持続可能なAIシステムで競争力のあるROIのロックを解除します 先にとどまるためにあなたの場所を確保してください: https://bit.ly/4mwgngo また、VentureBeatは、セキュリティチームが、ボードボードが尋ねるメトリックにつながる実用的で真の効率性の向上を達成し始めていることを確認し始めています。これらには、調査の平均時間の短縮(MTTI)、脅威の検出率の改善、およびリソース利用率の向上が含まれます。 Black Hat 2025は、会話がAIの可能性からセキュリティ運用への測定された影響にシフトした変曲点をマークしました。 エージェントAIアームレースは約束から生産に移行します Black Hat…

Black Hat 2025:エージェントAIが最終的に本当の価値をどのように提供するか
1754667703 2025-08-07 23:35:00

受信トレイでよりスマートな洞察が必要ですか?毎週のニュースレターにサインアップして、エンタープライズAI、データ、セキュリティリーダーにとって重要なことのみを取得します。 今すぐ購読してください


クラウド侵入 増加しました 136% 過去に 6ヶ月。北朝鮮の工作員 侵入した320社 AIに生成されたアイデンティティを使用します。 散らばったクモ 現在、ランサムウェアを展開します 24時間以内しかし、で ブラックハット2025、セキュリティ業界は、最終的に機能する答えがあることを実証しました:エージェントAI、 約束ではなく、測定可能な結果を提供します。

クラウドストライク 320社に影響を与えるより広範なキャンペーンの一部であるリモートIT労働者として埋め込まれた28人の北朝鮮の工作員の最近の識別は、エージェントAIが概念から実際の脅威検出にどのように進化しているかを示しています。

Black Hat 2025のほぼすべてのベンダーには、プロセスのベータプログラムまたはフルプロダクションエージェントAIの展開からのパフォーマンスメトリックが利用可能でしたが、最も強力なテーマは、誇大広告または理論的主張に対する運用の準備ができていました。

CISOS VentureBeatは、At Black Hatと話していたことで、現在の人員配置レベルで大幅に多くのアラートを処理する能力を報告しており、調査時間が大幅に改善されています。ただし、特定の利益は、実装の成熟度とユースケースの複雑さに依存します。注目に値するのは、野心的なロードマップから現実世界の結果への移行です。


AIスケーリングは限界に達します

パワーキャップ、上昇するトークンコスト、および推論の遅延は、エンタープライズAIを再構築しています。排他的なサロンに参加して、トップチームがどのようになっているかを発見してください。

  • エネルギーを戦略的優位性に変える
  • 実際のスループットゲインのための効率的な推論をアーキテクテクティブします
  • 持続可能なAIシステムで競争力のあるROIのロックを解除します

先にとどまるためにあなたの場所を確保してくださいhttps://bit.ly/4mwgngo


また、VentureBeatは、セキュリティチームが、ボードボードが尋ねるメトリックにつながる実用的で真の効率性の向上を達成し始めていることを確認し始めています。これらには、調査の平均時間の短縮(MTTI)、脅威の検出率の改善、およびリソース利用率の向上が含まれます。 Black Hat 2025は、会話がAIの可能性からセキュリティ運用への測定された影響にシフトした変曲点をマークしました。

エージェントAIアームレースは約束から生産に移行します

Black Hat 2025での会話は、エージェントAIによって支配されており、多くのセッションは攻撃者がエージェントをどのように妥協するか、または容易に妥協できるかに専念していました。 VentureBeatは、新しいエージェントAIアプリケーション、プラットフォーム、またはサービスを促進する100を超える発表を観察しました。ベンダーはユースケースと結果を作成しています。これは、過去数年間および過去数年間に行われた多くの約束からの歓迎すべき変化です。誇大広告のギャップを閉じて結果を提供する緊急性があります。

クラウドストライク カウンター敵の操作の責任者であるアダム・マイヤーズは、ベンチャービートとのインタビューでこの緊急性を推進していることを明確にしました。

VentureBeatは、脅威の規模がこの応答を要求すると考えています。 「彼らがその速度で動いているとき、あなたは待つことができません」とマイヤーズは強調し、一部の敵が現在24時間以内にランサムウェアを展開する方法を参照しました。 「敵がアクセスできるようになるとすぐに、または敵がポップアップするとすぐに、彼らがそこにいて、彼らはそれらの敵との手から手への戦闘をしているとすぐに、あなたを知っている人間の脅威ハンターをループに置く必要があります。」

「昨年、私たちは600億の狩猟リードを見て、約1,300万件の調査、27,000の顧客エスカレーション、4000の電子メールを顧客に送り始めました」とMeyersは明らかにし、これらのシステムが現在動作している規模を強調しました。 Microsoftセキュリティ その拡張を発表しました セキュリティ副操縦士、Microsoft Defender、Sentinel、およびサードパーティのセキュリティツール全体で脅威を人間の介入なしで相関させる可能性のある自律調査能力を導入します。 パロアルトネットワーク cortex xsoarの新しいエージェント機能を実証し、プラットフォームがアラートを自律的にトリアージ、調査を実施し、定義されたガードレール内で修復アクションを実行する方法を示しました。

シスコ ブラックハットの最も重要な発表の1つを作りました。 最初の会話AIモデルであるFoundation-SEC-8B-Instructのリリース サイバーセキュリティ専用に構築されています。この80億パラメーターモデルは、単一のGPUで実行中のセキュリティタスクで、GPT-4O-MINIを含むはるかに大きな汎用モデルを上回ります。

このリリースを際立たせるのは、そのリリースです 完全にオープンソースアーキテクチャ。 Foundation-SEC-8B-Instructは、許容ライセンスの下で完全に開いた重量を備えた船舶船舶を備えており、セキュリティチームがオンプレミス、エアギャップされた環境、またはベンダーのロックインなしのエッジでそれを展開できるようにします。このモデルは、展開ガイドと実装テンプレートを備えたFoundation AI Cookbookを添えて、顔を抱きしめて自由に利用できます。

「Foundation-SEC-8B-Instructはライブ、オープン、そして防御の準備ができています。それをダウンロードし、促し、AIを搭載したサイバーセキュリティの未来を形作るのを手伝ってください。」 状態 Yaron Singer、AIのVPおよびFoundationのセキュリティ副社長は、このオープンソースアプローチの共同の可能性を強調しています。

センチネローン 別のアプローチを取り、紫色のAIの能力を調査するだけでなく、実際に「前進」したり、行動パターンに基づいて敵の動きを予測したり、防御を積極的に調整したりすることを強調しました。

Crowdstrikeの脅威インテリジェンスは、有名なチョリマのような敵が、合成のアイデンティティの作成から複数の同時雇用職の管理まで、インサイダーの脅威運用のあらゆる段階でGen AIを武器化していることを明らかにしています。出典:Crowdstrike 2025脅威狩猟レポート

北朝鮮の脅威がどのようにすべてを速く変えたか

有名なチョリマ 工作員が潜入しました 320社 過去1年間。これは、前年比220%の増加であり、エンタープライズセキュリティの脅威の根本的な変化を表しています。

「彼らはプロセス全体を通じてAIを使用しています」とマイヤーズはインタビューでベンチャービートに語った。 「彼らは生成AIを使用してLinkedInプロファイルを作成し、履歴書を作成してからインタビューに入り、ディープフェイクテクノロジーを使用して外観を変更しています。彼らはインタビュープロセス中にAIを使用しています。彼らはAIを使用して、コードを構築して行うことになっている作業を行います。」

これらの操作をサポートするインフラストラクチャは洗練されています。アリゾナを拠点とするファシリテーターは、リモートアクセスを可能にするために90のラップトップを維持しました。敵がターゲティングを多様化するにつれて、事業は米国を超えてフランス、カナダ、日本に拡大しています。

CrowdStrikeの7月のデータは、範囲を明らかにしています:33有名なChollimaの出会い、 28悪意のあるインサイダーとして確認されました 雇用を首尾よく取得した人。これらは、セキュリティツールが検出できる従来のマルウェア攻撃に依存するのではなく、正当な資格情報を使用して、組織内で作業するAI強化オペレーターです。

人間の要素が重要なままである理由

技術的な進歩にもかかわらず、すべてのベンダーのプレゼンテーションで一貫したテーマは、人間のアナリストを置き換えるのではなく、エージェントAIが拡張することでした。 「エージェントAIは、それだけでは、ループにある人間に取って代わるものではありません。洞察とノウハウと知性を使用することができる人間の脅威ハンターが必要です。

すべての主要なベンダーは、このヒューマンマシンコラボレーションモデルをエコーしました。 Splunk’s ミッションコントロールの発表は、そのエージェントAIがアナリストにとって「力の乗数」としてどのように機能するかを強調し、定期的なタスクを処理しながら、複雑な決定を人間にエスカレートさせました。自動化の最も熱心な支持者でさえ、人間の監視がハイステークスの決定や創造的な問題解決に不可欠なままであることを認めました。

競争は機能から結果に移行します

Race OTでの激しい競争にもかかわらず、SOCのエージェントAIソリューションを提供しますが、Black Hat 2025は皮肉なことに、以前のイベントよりもサイバーセキュリティに対するより統一されたアプローチを示しました。すべての主要なベンダーは、コンテキストを理解し、微妙な決定を下すことができる推論エンジンの3つの重要なコンポーネントを強調しました。これらのアクションフレームワークは、結果に基づいて継続的に改善する定義された境界および学習システム内で自律的な応答を可能にします。

Google Cloud SecurityのChronicle Soar このシフトを例示し、複数のデータソースを照会し、調査結果を相関させ、アナリストに完全な調査パッケージを提示することにより、アラートを自動的に調査するエージェントモードを導入しました。伝統的に保守的なベンダーでさえ、変革を受け入れており、IBMなどは既存のインストールに自律的な調査能力を導入しています。収束は明らかでした。業界は、AIの存在感を競うことを超えて、運用上の卓越性に競うように動いてきました。

サイバーセキュリティ業界は、敵が3つの主要な攻撃ベクトルにわたってGenaiを活用しているのを目撃しており、ディフェンダーに同様に洗練されたAI駆動の防御を採用することを強制しています。出典:Crowdstrike 2025脅威狩猟レポート

AIが次のインサイダーの脅威になると多くの人が予測しています

楽しみにして、Black Hat 2025は新たな課題も強調しています。 Meyersはおそらく会議の最も落ち着いた予測を行いました。「AIは次のインサイダーの脅威になるでしょう。組織はAIを暗黙的に信頼しています。これらのタスクをすべて行うためにそれを使用しており、快適になるほど、出力をチェックすることが少なくなります。」

この懸念は、標準化とガバナンスに関する議論を引き起こしました。 クラウドセキュリティアライアンス エージェントAIのセキュリティ基準に焦点を当てたワーキンググループを発表しましたが、いくつかのベンダーはAIエージェントの相互運用性に関する共同の取り組みを約束しました。 CrowdStrikeがFalcon Shieldを拡大し、Openai GPTベースのエージェントのガバナンスを含め、CiscoのAIサプライチェーンセキュリティイニシアチブを抱きしめた顔と組み合わせて、AIエージェント自身がセキュリティに使用するのと同じくらい重要になっているという業界の認識を示しています。

変化の速度が加速しています。 「敵は信じられないほど速く動いている」とマイヤーズは警告した。 「散らばったクモは4月に小売店を打った。彼らは5月に保険会社を襲った。彼らは6月と7月に航空を打っていた。」この速度で反復して適応する能力は、組織が完全なソリューションを待つ余裕がないことを意味します。

結論

今年のブラックハットは、多くのサイバーセキュリティの専門家が来るのを見たものを確認しました。 AI駆動型の攻撃は、現在、組織がさまざまな表面を拡大していることを脅かしていますが、その多くは予想外です。

人的資源と雇用は、誰も来ないのを見なかった脅威の表面になりました。有名なチョリマ工作員は、可能な限り可能なすべての米国および西洋のテクノロジー企業に浸透し、すぐに現金をつかんで北朝鮮の武器プログラムを燃料としながら、貴重な知的財産を盗みます。これにより、攻撃にまったく新しい次元が作成されます。組織と彼らを導くセキュリティリーダーは、あなたのビジネスのコアIP、国家安全保障、および彼らがビジネスを行っている組織で持っている、あなたの企業のコアIP、国家安全保障、つまり、これを正しくすることのバランスにかかっているものを思い出すのに適しています。

#Black #Hat #2025エージェントAIが最終的に本当の価値をどのように提供するか
執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。