Bi.Zone、組織の最大72%がAIエージェントの使用痕跡
OpenAI
Anthropic
GitHub
Cursor
Bi.Zone SOC によると、ロシア企業の最大 72% がインフラ内に AI エージェントの使用痕跡を示しています。最も一般的なエージェントは Cursor (24%)、Codex (24%)、Copilot (17%)、および Claude Code (8%) です。ただし、存在率は実際の使用状況を反映していません。アクティビティに基づくと、Codex がリードし (54%)、次いで Claude Code (13%)、Cursor (12%)、Zed (9%)、OpenCode (9%) となっています。これらのエージェントは、シャドー AI の使用などセキュリティリスクをもたらすため、適切な管理が必要です。
Bi.Zoneは、SOCテレメトリに基づき、最大72%の組織がインフラ内でAIエージェントの使用の兆候を示していると報告した。インストールされている最も一般的なエージェントはCursor(24%)、Codex(24%)、Copilot(17%)、Claude Code(8%)であるが、存在はアクティブな使用を意味しない。実際のアクティビティを測定すると、上位5つのエージェントはCodex(54%)、Claude Code(13%)、Cursor(12%)、Zed(9%)、OpenCode(9%)である。この不一致は、ツールの普及が常に実際の需要やリスクを反映するわけではないことを示している。AIエージェントは自律的にアクションを実行し、外部サービスと対話し、ソースコードリポジトリ、クラウドプラットフォーム、内部API、ドキュメントなどの企業リソースにアクセスできる。侵害された場合、攻撃者がこれらの機能を悪用する可能性がある。ある調査では、Bi.Zone SOCは、ユーザーがAIエージェントを使用して他のコンピューターでタスクを起動したワークステーション侵害の証拠を発見した。そのエージェントは、ユーザーに代わって攻撃的なツールをインストールし、コマンドを実行していた。このようなシナリオは、アナリストがユーザーが開始したアクションとエージェントが自律的に実行したアクションを区別する必要があるため、セキュリティ業務を複雑にする。別のリスクはシャドーAI、つまり従業員がITおよびセキュリティの承認なしにAIツール、プラグイン、またはエージェントコンポーネントを使用することである。通常のソフトウェアとは異なり、これらのソリューションは意思決定を行い、企業データにアクセスできるため、特別な監視が必要である。Bi.Zoneの製品ディレクターであるTeymur Kheirkhabarov氏は、AIエージェントは内部データ、リポジトリ、APIへのアクセスにより、体系的な管理を必要とする新しいクラスの企業ツールを形成していると強調した。設定ミスや過剰な権限は重大なインシデントにつながる可能性がある。同氏は、実際の使用状況を理解するために技術的な指標を分析することの重要性を指摘し、これは調査やソフトウェアインベントリでは提供できないと述べた。包括的なテレメトリ分析により、AIエージェントとそのコンポーネントのインベントリ作成が可能になるが、管理アプローチ(制限か管理された採用か)の選択はセキュリティディレクターに委ねられている。
出典: CNews —
原文
