ガイドライン  ·  2026-09-27

Cloud Security Alliance — 「AIエージェント防御に必要な三大要素(The Vital Trifecta)」

ガイドラインLow 影響度Global
2026年9月24日公開(期間内、ページ日付で確認)。CSAの記事は、機能するエージェント防御に必要な三大要素(The Vital Trifecta)を提案:全知性(Omniscience)(タスク・データ・通常ワークフローの状況把握)、独立性(Independence)(キルチェーン外に位置し、攻撃者が制御するコンテキストウィンドウを信頼するのではなく、エージェントの軌跡を証拠として読み取る制御と監視)、適応性(Adaptability)(継続的な自己再調整)。防御はインジェクションベクターを列挙するのではなく、成果(実行されたアクション)を標的とすべきと主張。エージェント展開段階(エンドポイント→クラウドサンドボックス→完全非同期)ごとに失われる制御は、消えゆく人間の承認者であると指摘。
大手業界団体による権威ある枠組みであり、今週の支配的なエージェントランタイム制御テーマを検証可能なヒューリスティックに統合している(三大要素のいずれかが欠けると、他の2つの価値も失われる)。エージェントセキュリティツールの評価レンズとして有用であり、CIS MCPベンチマークおよびOWASPエージェント制御関連作業とも関連。
三大要素をベンダー評価および設計のヒューリスティックとして使用。コンテキスト独立の証拠と継続的再調整を備え、成果・アクションを監視する防御を優先。設計は汎用ペイロードスキャンではなく、アプリケーションの「通常」状態に合わせてスコープすること。
CSA — The Vital Trifecta for AI Agent Defense (2026-09-24)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →