何が起きたか
9月29日、CloudflareはAI時代のアプリケーションセキュリティフレームワーク(発見→保護→調査→ガバナンス)を公開し、LLMを活用したエージェントがCloudflareの背後にある選択されたURLを定期的にペネトレーションテストする、今後提供予定のセルフサービス機能であるAdaptive Securityを発表した。また、脅威インテリジェンスを全顧客に拡大することも発表した。
なぜ重要か
これは、大手ネットワークプロバイダーが、継続的なAIエージェント駆動型セキュリティ検証を製品化されたアプリセキュリティ機能として体系化するものであり、Cloudflareの調査が詳述する7月のOpenAI/Hugging Face事件で実証された、機械速度のエージェント型攻撃者の問題に真っ向から対処するものである。
適用範囲
Cloudflareの顧客は、GA後のスケジュールされたLLMエージェントWAF/URLペネトレーションテストのためにAdaptive Securityに注目すべきである。アプリセキュリティチームは、接続された4段階の運用モデルを参照アーキテクチャとして採用すべきである。