Harness(ハーネス)は、企業がAWS環境全体でAIエージェント、それらが使うツール、およびアクセスするリソースを検出して保護できるように設計された、Amazon Bedrock AgentCore Gatewayとの新たな統合を発表した。この統合により、HarnessのAIポスチャー管理とAIファイアウォールがエージェントの意思決定がアクションに変わるポイントに配置され、AI攻撃対象領域の自動インベントリーとランタイム脅威のリアルタイム検出が可能になる。
今回の発表は、本番環境におけるAIの進化に対応するものだ。エージェントは機密データ、ツール、サービスへのアクセス権限をますます多く与えられ、複数のステップからなるタスクを自律的に実行できるようになっている。この変化は、個々の要求が正当に見えてもエージェントが有害な行動を取る可能性があるため、モデルのみを保護する場合とは異なる、新たなセキュリティー上の課題を生み出すとされている。
AgentCore Gatewayは、エージェントの意思決定とエージェントが動作するシステムの間に位置するため、重要な制御ポイントとして位置付けられている。この統合では、ゲートウェイを経由するインタラクションを計測することで、どのクライアントがインタラクションを開始したか、どのエージェントまたはアプリケーションが関与したか、エージェントがどのツールまたはMCPサーバーを選択したか、どのリソースにアクセスしたか、そしてデータ交換中にどのようなデータが移動したかを明らかにすることを目的としている。
Harnessは、多くの組織がLLMやエージェントがどこで使用されているかを把握できていない現状を踏まえ、継続的な発見をコア機能として位置付けた。この統合により、AgentCore Gatewayを介して動作するAI API、プロンプト、ツール、MCPサーバー、リソースの自動化された常に最新のインベントリーが実現し、エージェントがエンタープライズシステムにどのように接続されるかを示すコンテキストマッピングによって、単純なモデルリストを超えた詳細な情報を提供する。
リアルタイムの脅威検出は、エージェントの行動分析を中心としている。当初の重点分野として、攻撃者がエージェントが消費するコンテンツに悪意のある指示を埋め込む「プロンプトインジェクション」と、許可されたデータ取得が意図しない受信者にデータが流出することで漏洩につながる「機密データ漏洩」の2つが挙げられた。この統合により、インシデントがトレースレベルのコンテキストとともに明らかになり、リスクを生み出した一連の流れ全体を調査することが可能になると報告されている。
同社はエージェントのプロセス管理をAPIプロセスの拡張と位置付け、シーケンスを考慮したセキュリティーの重要性を強調した。認証やAPI検証といった既存の保護機能は、複数ステップにわたるエージェントの動作を評価する際には必要ではあるものの、それだけでは不十分であると指摘した。そこで、シャドーAPIやゾンビAPIの検出、ビジネスロジックの悪用検知に既に活用されているHarnessのランタイムセキュリティー機能を、エージェントとのやり取りにも拡張した基盤として説明している。
この統合は、封じ込めオプションも提供すると説明されている。新しいAPIの脅威が特定された場合、HarnessはAWS WAFと連携してルールを作成または更新し、より迅速な対策を講じることができる。この機能は、不正なリクエストや悪意のあるエンドポイントだけに頼るのではなく、正当な関数を悪意のある順序で使う不正なシーケンスを検出する、より広範なアプローチの一部として提示された。
Harnessのアプリケーションセキュリティー担当ゼネラルマネージャーであるRahul Sood氏によると、この統合により、従来のAPI監視に匹敵するレベルの可視性がAWS上のエージェントインタラクション領域にもたらされ、セキュリティーチームはより強力な保護機能を備えたエージェントを本番環境に移行できるようになるという。この発表では、エージェントシステムを構築するチームとエンタープライズセキュリティーを担当するチームとの間のギャップを埋めることを目的としていると説明されている。
出典:Harness
この製品の詳細については、Harness製品ページをご覧ください。