MBSDとChillStack、AIエージェントの安全な開発・運用を学ぶハンズオントレーニングを提供

三井物産セキュアディレクション(MBSD)とChillStackは8月27日、生成AIを活用したAIエージェントおよびマルチAIエージェントシステムを安全に設計・開発・運用するためのハンズオントレーニング「《実践》AIエージェントセキュリティハンズオン」を共同開発し、提供を開始すると発表した。
AIエージェントシステムでは、直接・間接的なプロンプトインジェクションに加え、ユーザーの好みなどを記憶するメモリへの不正な指示の注入、外部ツールの悪用、悪意のあるAIエージェントの混入など、従来の情報システムとは異なる新たな脅威が生じている。
こうした攻撃は、既存のセキュリティ技術だけでは対応が難しいケースもあることから、MBSDとChillStackは、AIエージェントに特有の攻撃手法と防御手法を実践的に学べるトレーニングを開発した。
トレーニングは、「AIエージェントセキュリティ入門」「セキュリティ実践ハンズオン」「運用・ガバナンス実践ハンズオン」の3パートで構成する。
「AIエージェントセキュリティ入門」では、AIエージェントやマルチAIエージェントの仕組みや活用事例を学び、運用・セキュリティ上のリスクを解説する。実際のインシデント事例や攻撃シナリオも取り上げ、想定される脅威を具体的に理解できる内容とする。
「セキュリティ実践ハンズオン」では、OWASP Agentic AIをベースにAIエージェントシステム特有の脅威を検証する。直接・間接プロンプトインジェクション、長期・短期記憶を書き換えてAIエージェントの動作を操作するメモリ汚染、悪意のあるMCPサーバーを利用した外部ツールへの攻撃、A2Aを介した悪意のあるAIエージェントの混入などを対象に、攻撃から挙動分析、対策までを実践的に学ぶ。
「運用・ガバナンス実践ハンズオン」では、AIエージェントシステムを安全に運用するため、「可視化」「追跡」「制御」の3つの観点から対策を学ぶ。AIエージェント同士のA2A連携や、AIエージェントとMCPサーバー、各種ツールの関係を可視化し、複雑な依存関係やデータフローを把握する。
さらに、AIエージェントの意思決定やツール実行の流れを追跡し、予期しないタスク実行や異常な挙動を検知する手法を学習する。ポリシー逸脱やメモリ汚染、悪意のあるMCPサーバーの検知など、AIエージェントの異常行動を抑止するための実践的な対策にも取り組む。
セキュリティ対策だけでなく、AIエージェントシステムの運用やガバナンスまで一体的に学ぶことで、安全なAIエージェント活用に必要な知識とスキルの習得を支援する。
形式はオンラインによるハンズオンで、期間は2日間。定員は12人で、最低開講人数は5人。価格は1人当たり60万円(税別)。
引用元記事:https://news.yahoo.co.jp/articles/fe3810f649c73dab79798d68daff1172e40eacc8



