事実は限定的だが、シグナルは強烈だ。攻撃者がオープンソースAIエージェントをタイ財務省に向け、完全自律モードで侵害後の作業を無人実行させた。地理的要素を取り除くと、残るのは閾値を超えた瞬間である。熟練侵入者の限界コストが崩壊しつつある。なぜなら、エージェントが操作者に欠けている専門知識を提供するからだ。
この事態は、NVIDIAやMicrosoft、Metaが規制当局にオープンウェイトモデルの軽度な規制を求めている時期と正確に重なる。この2つの物語は同じ物語である。オープンウェイトは競争的で非独占的なAI経済の基盤だが、同時に一度リリースされた能力は回収できないことも意味する。モデルがツール、シェル、ネットワークに接続されるエージェント層を無視するガバナンス体制は、誤った対象を規制していることになる。BrusselsとWashingtonの政策立案者は、モデル訓練から、エージェントの展開、ロギング、ツールアクセス制御へと注目をシフトすると予想される。これは研究所がオープン性への厳格な上限よりも好む枠組みだろう。
企業にとって、防御の計算式は変化した。静的なプレイブックは人間ペースの攻撃者を想定していたが、自律エージェントは偵察から流出までを一つの途切れないセッションに圧縮する。CISOはこれを、CrowdStrike、Palo Alto Networks、SentinelOne、Microsoft Defenderからの行動検知、積極的なID分割、マシンスピード対応ツーリングへの投資を義務付けるものとして扱うべきであり、境界強化だけに頼るべきではない。不都合な真実:防御側はテンポを合わせるために独自の自律エージェントを必要とし、セキュリティはAI対AIの競争へと変わる。
投資の観点では二極化が見られる。自律SOCとエージェント型防御のスタートアップが明確なテーマ型勝者となり、AIガバナンスと可観測性プレイも同様である。敗者は、人間の労働時間で価格設定されたセキュリティシアターを販売するベンダーである。自動化された侵害頻度が上昇するにつれ、保険会社がサイバー補償を再価格設定し、エージェント監査証跡に関する新たなコンプライアンスカテゴリーが登場することにも注目すべきだ。
推奨アクション:AIエージェントがすでに本番システムに触れている箇所を監査し、特権アクションにはhuman-in-the-loopゲートを義務付け、今四半期中に自律的敵対者シナリオの演習を実施すること。フロンティア研究所はオープンウェイト論争に勝つだろう。誰かがエージェント層を保護してくれると想定していた組織は勝てない。