何が起きたか
Orchid Securityは(2026年9月9日)Identity Control Planeに新しいAIレディネスコントロールを発表した。これは継続的なアイデンティティドリフト検出と、AIエージェントが認可された特権レベルを超えた場合にそのアクセスを停止または取り消すことができるアプリケーションレベルのキルスイッチであり、エージェントが数秒以内に悪用される可能性のある潜在的な「アイデンティティ債務」(ハードコードされた認証情報、孤立したアカウント、過度な権限)に対処している。
なぜ重要か
新規のプロンプト攻撃ではなく、既存のアイデンティティ債務を介した権限昇格という具体的で急速に変化するエージェント型リスクをターゲットとし、実行可能なサーキットブレーカーコントロールを備えており、Palo Alto Networks IdiraおよびSplunk ESと統合される。
適用範囲
スタンディングアプリケーションアクセスを保有するエージェントを持つアイデンティティおよびセキュリティアーキテクチャチームは、Q4のエージェント型ガバナンスロールアウトの一部として、ドリフト検出/キルスイッチコントロールのパイロット運用を開始すべきである。