何が起きたか
GuruculはAI Risk and ResponseのGAを発表した(9月24日):MITRE ATLASの全16戦術とOWASP Top 10をカバーする数百のAI検知機能を備え、AIプラットフォームの活動をアイデンティティ/アクセス/データ/テレメトリと関連付けて、シャドーAIやリスクのあるエージェントを明らかにする。AI Preventionもプレビューで追加された。
なぜ重要か
これは、AI活動を完全なアイデンティティおよびセキュリティコンテキストとすぐに接続する数少ないGA製品の1つであり(Claude、Gemini、ChatGPT、Azure AI Foundry、M365 Copilotパイプライン)、AIが「アシスタントから実行者へ」移行するギャップを対象とし、プレビューコントロールによる使用時ブロックを可能にする。
適用範囲
エンドポイントエージェントなしで証拠豊富なAIリスク検知を必要とするSOC/インサイダーリスクチームおよびMSSPは、実データでの無料AI Risk Assessmentを試用し、AI Risk and Responseを今すぐパイロット導入すべきである。