何が起きたか
Tenable は (9月9日、OpenAI の Intelligence at Work: Cyber Summit で) CyberAgents Exchange AI Inspector を発表しました。これは OpenAI GPT サイバー モデルと Tenable One AI Exposure スキル検査および人間の研究者によるレビューを組み合わせた新しいレビュー プロセスで、CyberAgents Exchange (100 以上のコミュニティ コンポーネント) 上の AI エージェント、スキル、MCP サーバー、およびマルチエージェント プレイブックをエンタープライズ デプロイメント前にベット検査し、プロンプト インジェクション、隠れた Unicode 命令、サプライ チェーン リスク、および未開示の流出をチェックします。
なぜ重要か
以前に扱われた Tenable One Adversary View (Claude Mythos 5 統合) とは異なり、これはサードパーティのエージェント型コンポーネント専用のデプロイ前ベット検査/認定ゲートを確立します。これは最近の CVE 開示に従って悪用が増加しているサプライ チェーン リスク ベクトル (悪意あるスキル/MCP サーバー) に対処しています。
適用範囲
コミュニティが構築したエージェント/スキル/MCP サーバーをソースとしているセキュリティ チームは、内部デプロイメント前に Exchange Inspector レビュー ステータスを要求する必要があります。