Broadcom、エージェント型AI向け多層型セキュリティを強化

 米Broadcomは8月31日(米国時間)、Private AI Cloud上で稼働するエージェント型AI環境向けに、セキュリティやアイデンティティ、可観測性を強化する機能を発表した。「Broadcom AgentMinder」「VMware vDefend」「VMware Avi Load Balancer」を組み合わせ、自律型AIエージェントの統制やAIワークロードの保護を実現する。

 近年、企業でModel Context Protocol(MCP)やエージェント間(A2A)通信を利用したAIアプリの導入が進み、攻撃対象はAIエージェントやツール、データストア、LLM(大規模言語モデル)などに拡大している。Broadcomは、エージェントのアイデンティティを確立するとともに、ゼロトラストによるアクセス制御やAI環境全体の可視化を行うことで、こうした新たなセキュリティリスクへの対応を図る。

 VMware vDefendでは、VMware Cloud Foundation(VCF)上のトラフィックを継続的に監視し、MCPサーバーやLLM、データストア、ツールなどのAIコンポーネントを自動識別する機能を追加。非承認AIの利用を検知する「シャドウAI監視」や、AI関連の脆弱性に対応するIDPS(侵入検知・防御システム)シグネチャの自動生成にも対応する。

 VMware Avi Load Balancerでは、AIエージェントから非承認のMCPツールへのアクセスを制限し、通信内容を検査することでリモートコード実行(RCE)やファイルインジェクションなどを防止する。また、エージェントやLLM、ツール間の通信パターンを分析して異常を検知・隔離するほか、認証情報や個人情報、財務データなどの機密情報の流出も防ぐ。

 一方、新たに発表したAgentMinderは、自律型AIエージェントの中央制御プレーンとして機能する。エージェントを企業内のアイデンティティとして管理し、許可されたミッションや実行意図、ツール、リソースに権限を限定。ツール呼び出しごとにコンテキストを評価して最小権限ポリシーを適用する。

 さらに、OpenTelemetryを基盤としてエージェントのセッションやアクションを記録し、監査証跡や異常検知、運用状況の可視化を実現する。

 Broadcomは3製品を組み合わせた多層型のセキュリティ環境を提供することで、企業がPrivate AI Cloud上でエージェント型AIを安全に運用し、ガバナンスやコンプライアンスを確保できる環境の構築を支援する。

引用元記事:https://www.iza.ne.jp/pressrelease/prtimes/WUOAIFKG55PIBD5APIT3N6SBJY/