何が起きたか
Microsoftは(2026年8月14日付)Defender for EndpointのAIエージェントランタイム保護のプレビュードキュメントを公開し、エージェントネイティブイベント検査およびネットワーク検査を提供して、ローカルAIエージェント(例:エージェントコーディングツール)をターゲットとするプロンプトインジェクション検出し、結果のアクションを監査/ブロックモードで遮断または監査し、Intuneを介してデプロイ可能で、段階的なロールアウトガイダンスを提供します。
なぜ重要か
プロンプトインジェクション検出をエンドポイント/デバイスレベルにローカルで実行されているAIエージェント(クラウド/SaaSエージェントだけでなく)に押し下げ、コーディングエージェントとデスクトップAIツールが使用者レベルの権限で増殖するにつれて盲点を閉じています。
適用範囲
ローカルAIコーディングエージェントが使用中のDefender for Endpoint Plan 2 / M365 E5/E7を実行しているエンタープライズは、GA前に監査モードをパイロットすべきです。