マシンスピードの AI 脅威に立ち向かう:Tenable One と Hexa AI による次世代のエクスポージャー管理
AI 技術の急速な進化により、サイバー攻撃者は従来にないスピードで脆弱性を探知し悪用しています。本ウェビナーでは、Anthropic 社との提携や Tenable One プラットフォームに統合された AI エージェント Hexa AI を通じて、防御側が「マシンスピード」で対抗するための最新アプローチを解説します。
[00:01:13] AI 主導の脅威と人間側の対応スピードの差
AI による脆弱性発見の圧倒的な高速化と、人間側の修復プロセスの遅れが生み出すリスクギャップを提示しています。
- 6%の修正率: Anthropic のプロジェクト Glasswing で開示された脆弱性のうち、実際にパッチ適用が完了したのはわずか 6%程度(1,596 件中 97 件)にとどまります。
- プロセス起因の遅れ: AI は脆弱性の発見から数時間で悪用に至る一方、人間の修正サイクルは月次パッチや変更管理承認により数週間を要します。
[00:05:02] 自律型 AI「Claude Mythos」による攻撃の手口と非対称性
単体では低リスクとされるバグを勝手に組み立てて自律攻撃を行う最新 AI モデルの脅威を解説しています。
- 脆弱性の自動連鎖: 放置されがちな軽微なバグを 3〜5 個自動で組み合わせ、サンドボックスの突破や遠隔コード実行 (RCE)、管理者権限の奪取を達成します。
- 攻撃者有利の極端化: 防御側はすべての穴を完璧に塞ぐ必要がありますが、攻撃側は連鎖の糸口を 1 つ見つけるだけで突破が可能です。
[00:06:54] 防御の土台となる Exposure Data Fabric と Tenable One
マシンスピードで判断・対応を行う前提となる、網羅的な資産可視化とデータ基盤の役割を説明しています。
- グラウンド・トゥルースの構築: クラウド、オンプレミス、OT、IoT、Web アプリ、アイデンティティを Exposure Data Fabric に統合し、真実の源泉として集約します。
- 文脈を持ったリスク特定: 攻撃経路分析と VPR (Vulnerability Priority Rating) により、単なる点ではなく線のリスクとして優先順位を決定します。
[00:09:03] 従来型運用の限界と Hexa AI による分析の高速化
一夜にして 1 万 5,000 件の脆弱性が検出された具体的なシナリオを通じ、手作業と AI の処理効率を対比しています。
- 手作業による6ステップの限界: スキャン履歴や CVE プラグインの比較作業は数時間を要し、担当者の経験により結果にばらつきが生じます。
- 自然言語による一括処理: プロンプトを 1 回投入するだけで、影響度順のランク付けや要因特定、具体的な対策指示を秒単位で導き出します。
[00:12:18] エージェント型 AI「Hexa AI」の構造と統制
単なる検索・要約チャットボットを超えた、ワークフロー自律実行エンジンの仕組みとガバナンスを解説しています。
- 自律型ワークフローの連鎖: Exposure Data Fabric を土台とし、複数のツールをまたいで調査から実行までのアクションを自律的に完結させます。
- 厳格なガバナンスとプライバシー: ユーザーの既存権限内で動作し、人間の明示的承認を挟む 5 段階制御を適用します。データは専用の AWS テナントで保護されます。
[00:17:38] Anthropic との提携および Tenable の AI 戦略
最先端の AI 研究成果をいち早く防御製品に還元する Tenable の強みとビジョンを示しています。
- 先端 R&D 連携: 未公開 Claude モデルへのアクセス権やプロジェクト Glasswing 参画を通じ、攻撃側の最新手口を製品開発へ直接フィードバックします。
- AI Exposure 機能: Gartner に評価された高いカバー率のもと、シャドー AI の利用やリスクの高い AI エージェントの検知、機密データの保護に対応します。
[00:21:10] ライブデモ:自然言語による検索・修正・ダッシュボード作成
実際の管理画面を使用し、Hexa AI が指示を理解して一連のセキュリティ運用を自動実行する様子を実演しています。
- 自然言語からの自動実行: 複雑なクエリを使わずに「未スキャン資産の抽出・タグ付け・スキャン起動」を自然言語の会話で実現します。
- 承認チェックポイント: AI が勝手に変更を確定させることはなく、必ず人間が影響範囲をレビューして承認するガードレールが機能します。
- 攻撃経路の遮断と報告: 上位 2 つの攻撃パスを遮断するための最適 patch (KB) を特定し、経営層向けの追跡ダッシュボードを即座に生成します。
[00:37:54] CTEM サイクルにおける Hexa AI の役割とまとめ
継続的な脅威エクスポージャー管理 (CTEM) の各フェーズで Hexa AI がどのように機能するかを包括的にまとめています。
- 自律的サイクルの確立: 資産発見から修復・検証・可視化までの輪の中心に Hexa AI を置き、AI と人間が協働する持続可能なリスク削減を実現します。
ウェビナー全編を視聴
マシンスピードで進化する AI の脅威に対して、Tenable One と Hexa AI がどのように防御プロセスを改革するのか、デモの全容を含むウェビナー全編をぜひご視聴ください。
Tenable One
طلب عرض توضيحي
منصة إدارة التعرض للمخاطر المدعومة بالذكاء الاصطناعي الرائدة عالميًا.
شكرًا لك
شكرًا لاهتمامك بـ Tenable One.
سيتواصل معك أحد مندوبينا في القريب العاجل.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success