🔥 この記事の詳細
2026-09-11 更新
C
月内に

SpyCloudの2026年アイデンティティ脅威レポートによると、AIエージェントやAPIキーなどの非人間アイデンティティ(NHI)が企業への主要な侵入経路とな…

事案🌐 英語ソース
📅 2026-09-11📰 latestnews
📌 一言でいうと
SpyCloudの2026年アイデンティティ脅威レポートによると、AIエージェントやAPIキーなどの非人間アイデンティティ(NHI)が企業への主要な侵入経路となっています。侵害されたNHIが攻撃の起点となる確率は、フィッシングなどの手法よりも約2倍高いことが判明しました。多くの組織が可視性を確保していると考えていますが、実際に監視を行っているのは36%に留まっており、監視体制の不備が顕著になっています。
🔍該当判定
  • AWSやAzure、Google Cloudなどのクラウドサービスで「APIキー」を発行して利用している
  • 外部ツールや自社開発アプリを連携させるための「サービスアカウント」を作成している
  • ChatGPTなどのAIエージェントに、社内システムへのアクセス権限を付与している
  • システム間連携のために、人間ではなくプログラム用の「認証トークン」を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
非人間アイデンティティ(NHI)のインベントリを作成し、不要な権限の削除(最小権限の原則)および継続的な監視体制を構築すること。