RainForest、AI Agentの行動を監査する「Senda-Argus」に新たな検知エンジンを搭載

株式会社RainForestは、AI Agentの判断や実行内容を監査する純国産Security for AI基盤「Senda-Argus」において、新たな検知エンジンを発表した。
今回発表した検知エンジンは、AI Agentの実行証跡(ログ)を分析し、攻撃や不正な挙動をリアルタイムで検知するとともに、SOC(セキュリティオペレーションセンター)へ連携できる機能を備えている。
従来のAIセキュリティ対策では、悪意あるツールや不正な入力の検出が中心となっていた。一方、今回の検知エンジンでは「AIの判断そのものが外部から操作された事実」を監視対象とする新たなアプローチを採用。AI Agentが本来の目的とは異なる行動を実行するケースを捉え、従来の防御策では発見が難しかった攻撃手法への対応を可能にする。
Senda-Argusは、2026年5月に構想を発表し、同年6月にはAI Agentの実行ログを収集するライブラリ「Senda-Argus Hooks」の技術プレビューを公開していた。今回の検知エンジン追加により、単なる「記録」から、攻撃の「検知・対応」までを支援する基盤へと機能を拡張する。
新たな検知エンジンでは、AI Agentが「何を実行する予定だったか」という宣言内容と、実際に呼び出したツールや実行パラメータを照合し、異常な挙動を判定する。これにより、プロンプトインジェクションなどによって制御を奪われたAI Agentが、正規の処理を装いながら別の操作を行うといったリスクを検知できる。
また、AI Agent特有の攻撃リスクを対象とした約60種類の検知ルールを搭載し、72種類のアラートとして出力する。検知結果は、AIシステムへの攻撃手法を体系化した「MITRE ATLAS」と自動的に対応付けられ、攻撃者の戦術や段階を把握できる。
さらに、検知情報はSIEM(Security Information and Event Management)で利用可能なCEF形式やJSON形式で出力でき、既存のSOC監視環境へ組み込むことが可能となっている。これにより、AI Agentの実行履歴とセキュリティアラートを統合的に管理できる。
RainForestは今後、Senda-Argusにおける検知結果の可視化、監査レポート生成、SOC・CSIRT向け運用機能の強化を進める。また、同社の脅威インテリジェンスや資産可視化製品群「Sendaシリーズ」との連携を拡大し、AI Agent時代に対応したセキュリティ運用基盤の構築を目指す。
引用元記事:https://voix.jp/business-cards/rainforest-senda-argus-ai-security/



