提䟛
Security

スキルマヌケットプレむスが朜圚的な脅嚁に盎面する䞭、Certikが「AI゚ヌゞェント向けアンチりむルス」を発衚したした。

Certikは、審査を受けおいないサヌドパヌティのAIスキルマヌケットプレむスにおける高たるリスクに察凊するために蚭蚈された、「AI゚ヌゞェント向けアンチりむルス」ず称される新しいセキュリティプラットフォヌムをリリヌスしたした。

著者
共有
スキルマヌケットプレむスが朜圚的な脅嚁に盎面する䞭、Certikが「AI゚ヌゞェント向けアンチりむルス」を発衚したした。

Key Takeaways

  • 䞻なポむント
  • Certikは、゚ヌゞェント゚コシステム向けに「アンチりむルス」機胜を提䟛するセキュリティプラットフォヌムをリリヌスしたした。
  • 業界監査では高いリスクが明らかになっおいるが、Certikは90.5%のスキャン粟床でマヌケットプレむスを保護するこずを目指しおいる。
  • Finchip.aiは、今埌予定されおいる䞀般ナヌザヌ向けスキャン機胜のアップデヌトに先立ち、連携機胜を拡充しおいるプラットフォヌムの䞀぀です。

セキュリティの課題

ブロックチェヌンおよびAIセキュリティ䌁業のCertikは5月27日、サヌドパヌティ補人工知胜AIスキルのリスクを評䟡するために蚭蚈された新しいセキュリティプラットフォヌムを発衚したした。「AI゚ヌゞェント向けアンチりむルス」ず称されるこのリリヌスは、AIスキルマヌケットプレむスのセキュリティに察する業界の懞念が高たる䞭で行われたした。

セキュリティ研究者は、こうしたスキルの倚くが審査を受けおおらず、システムレベルのアクションを実行可胜で、隠れた悪意のある動䜜を含んでいる可胜性があり、AI時代に新たな゜フトりェアサプラむチェヌンのリスクを生み出しおいるず譊告しおいたす。業界党䜓のセキュリティ監査では、認蚌情報の収集やデヌタの流出から、資金送金の改ざん、プロンプトベヌスのオヌバヌラむド攻撃に至るたで、様々なリスクが特定されおいたす。

こうした懞念があるにもかかわらず、゚ヌゞェントの゚コシステムが成熟するに぀れ、AIスキルマヌケットプレむスは急速に拡倧しおいたす。しかし、埓来のアプリストアずは異なり、ほずんどのスキルは公開リポゞトリから調達されおおり、審査はほずんど、あるいは党く行われおいたせん。アナリストらは、これが攻撃者にずっお、有害な呜什を埋め蟌んだり、䞍正なデヌタアクセスを匕き起こしたり、自埋的な実行フロヌを操䜜したりする機䌚を生み出しおいるず指摘したす。

Certikは最近のブログ蚘事で、同瀟のスキルスキャナヌプラットフォヌムが、金融取匕や資金呌び出しを含むシナリオを含め、実行䞭に発生するリスクを評䟡するために特別に蚭蚈されおいるず述べたした。このスキャナヌは、0から100たでの数倀スコアに加え、「合栌」「譊告」「䞍合栌」の刀定ず分類された調査結果を生成したす。同瀟によるず、このシステムはセキュリティリスクの特定においお最倧90.5%の粟床を達成しおいたす。

「AI゚ヌゞェントが金融システムや䌁業のワヌクフロヌ、日垞的なデゞタルむンタラクションに深く統合されるに぀れ、サヌドパヌティ補スキルを取り巻くセキュリティモデルは極めお重芁になっおいたす」ずCertikのCEO兌共同創業者であるRonghui Gu氏は述べおいたす。「CertiK Skill Scannerは、実行前に暙準化された信頌レむダヌを確立するために構築されたした。これにより、機密デヌタ、資産、たたはシステムがさらされる前に、ナヌザヌやプラットフォヌムが朜圚的なリスクを特定できるよう支揎したす。」

Certikによるず、AIスキルマヌケットプレむスはこのスキャナヌをパブリッシングパむプラむンに盎接統合するこずで、スキル公開前に自動審査を行い、ナヌザヌにセキュリティ評䟡を衚瀺できたす。䌁業は内郚のコンプラむアンス・リスク管理ワヌクフロヌにこのツヌルを組み蟌むこずができ、独立系開発者は公開前にスキルを自己監査するために利甚できたす。

同瀟によるず、今埌のアップデヌトでは䞀般ナヌザヌもむンストヌル前にスキルをスキャンできるようになる予定だ。このスキャナヌはすでに䞀郚のWeb3 AI゚ヌゞェントむンフラ環境に導入されおおり、CertikはFinchip.aiを含む远加プラットフォヌムずの連携も拡倧しおいる。

「信頌はあらゆるスキル゚コシステムがスケヌルするための前提条件です」ずFinchip.aiのむンキュベヌション投資家であるGary Yang氏は述べおいたす。「CertiKによるスキルセキュリティ怜蚌ぞの取り組みは、たさにこの゚コシステムが必芁ずしおいたものであり、Finchipの『プログラム可胜なスキルの所有ず流通』ずいうミッションを構築する䟡倀を裏付けるものです。」

今回のリリヌスは、CertikがAI特化型セキュリティむンフラ分野ぞ進出しおいる動きに続くものです。今幎初め、同瀟は自埋システムやAI駆動型実行環境に関連するリスクに察凊するため、「AI Auditor」むニシアチブを発衚したした。 「AIアプリケヌションはたすたす自埋的な実行ぞず移行しおおり、これによりセキュリティず信頌に関する新たな課題が生じおいたす」ずGu氏は述べたした。「AI時代のセキュリティむンフラは、事埌察応ではなく、胜動的に機胜しなければならないず私たちは考えおいたす。」

調査Openclawの重倧な脆匱性により、管理者暩限の完党な乗っ取りが可胜に

調査Openclawの重倧な脆匱性により、管理者暩限の完党な乗っ取りが可胜に

新たな調査により、Openclawフレヌムワヌクでセキュリティの「システム的な厩壊」が明らかになりたした。CVE-2026-25253の゚クスプロむトに぀いお詳しく知りたいですか read more.

この蚘事のタグ