Ciscoが警告、AIエージェントの認証は通っても権限が不十分

Ciscoのアンソニー・グリエコ氏はRSAC 2026で、AIエージェントの「なりすまし」よりも「認可の失敗」が問題だと述べました。認証や身元確認は通過しているにもかかわらず、エージェントが本来のスコープ外のデータにアクセスしたり、粒度の細かい権限がない操作を行う事例が顧客側で定期的に見られると説明しました。
同氏は、エージェントに人と同等の権限が付与されることで被害が広がる可能性を指摘し、少なくともデータセット、アクション、時間窓まで絞った権限設計が必要だとしました。
VentureBeatの分析では、(1)インフラの老朽化、(2)MCPサーバーの発見不足、(3)エージェントの過剰権限、(4)エージェント行動の可視化不足の4つの認可ギャップが残ると報告しています。
また、NISTやOWASP、Cloud Security Allianceも同様の課題を指摘しており、標準化団体でも構造的な問題として共有されているとしました。
Ciscoは自社環境でMCPの発見、プロキシ、検査機能をAI DefenseやCisco Secure Accessに追加し、シャドーITのように先に洗い出してから統制する方針を示しました。

参照元:2026/05/15 「Agent authorization is broken — and authentication passing makes it worse」 https://venturebeat.com/security/enterprises-verify-agents-identity-cannot-control-authorization-cisco-rsac-2026

この記事へのリアクション

このニュースをどう受け止めましたか?

Reader Reaction

このニュース、みなさんはどう感じましたか?ぜひコメント欄であなたの声を聞かせてください。

※本記事に掲載している情報は公開時点のものです。最新情報は公式発表等をご確認ください。

ぜひコメントを添えてシェアお願いします。
  • URLをコピーしました!
  • URLをコピーしました!

アンケート

AIが「課長」や「部長」になる会社、あなたは働きたい?

回答者数:2人 投票期間:2026/04/16〜2026/05/15
回答はお一人様1回までです。


PR:実務直結の稼げるAIスキルを学べる

DMM 生成AI CAMP

AIを使いこなす側か、使われる側か。今がキャリアの分岐点。

全コース学び放題
入会金・教材費0円
最低契約期間なし・いつでも解約OK

受講生同士が繋がれるコミュニティ

Google検索で 3min AI を優先表示できます

Google検索の「優先ソース」に追加すると、通信ニュースを検索した際に、3min AIの記事が見つけやすくなります。

※Googleの設定画面が開きます。表示されたサイトにチェックを入れると、優先ソースとして設定できます。

Google検索の優先ソースに追加する

コメント

コメントする

CAPTCHA


日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

目次