KnowBe4、AIが生成するフィッシング攻撃に対抗し、人が生み出すサイバーリスクを測定する新しいAIディフェンスエージェントをリリース

2024年12月5日

AIエージェントスイート「AIDA:Artificial Intelligence Defense Agents)」で、ヒューマンリスク管理を強化

 

米国フロリダ州タンパベイ(2024122日発)/東京(202412月5日発)統合型セキュリティ意識向上トレーニングとヒューマンリスク管理で世界をリードするサイバーセキュリティ・プラットフォームのプロバイダーであるKnowBe4(本社:米国フロリダ州タンパベイ、創立者兼CEO:Stu Sjouwerman (ストゥ・シャワーマン))は、ヒューマンリスク管理を自動化・強化するために設計された新しい革新的なAIネイティブ・セキュリティエージェントスイート「AIDAArtificial Intelligence Defense Agentを発表しました。

 

AIDA-Orange-1920-RGB-100

AIDAは、複数のAI技術で、すべてのユーザーの行動に変化を起こす、パーソナライズされた個人別に最適なトレーニングを作成し、ヒューマンリスク管理の取り組みを強化するエージェントのスイートです。このエージェントスイートを支えるのはSmartRisk AgentTMです。

 

SmartRisk Agentは、全てのKnowBe4製品から得られるユーザーの行動データを活用し、ヒューマンサイバーリスクを測定します。このエージェントの多次元リスクスコアは、セキュリティプロフェッショナルがユーザー、グループ、組織レベルで潜在的な問題を容易に確認できるように設計されています。

 

LastPass社の 2024年度の調査報告によると、サイバーセキュリティの担当者の95%以上が、AIが生成したコンテンツはフィッシングの検知をより困難にしていると考えています。このような進化した技術が悪質なサイバー攻撃者の手に渡ることで、迷わず信じてしまうソーシャルエンジニアリング攻撃の新種が生み出され、画一的なセキュリティ意識向上トレーニングではその対策は困難になってきています。

 

KnowBe4のCEOであるストゥ・シャワーマンは、今回発表したAIネイティブなセキュリティエージェントスイートについて次のようにコメントしています。
「新しいAIDAのリリースは、KnowBe4のヒューマンリスク管理の次の一歩ではなく、飛躍的な進歩です。AIDAは、ヒューマンリスク管理を変革するAIネイティブエージェントのスイートを提供してくれます。また、AIDAは、ヒューマンリスクスコアを測定することで、組織がAIベースのサイバーセキュリティ攻撃に先回りし、進化するリスク環境の中で新しい脅威をいち早く理解し、軽減することを可能にします。」  

 

今回リリースされた最初のエージェントには、次の4つが含まれています。

  1. 自動化トレーニング・エージェント:自動化トレーニング・エージェント:7つの知識分野にわたる37の要因に影響を与える316の指標を用いたAIを使用して、エンドユーザーの学習履歴、職務、リスクスコア、行動パターン、さらには言語まで分析し、AIDAが最も関連性が高く魅力的なコンテンツを自動的に割り当てることができるようにします。
  2. テンプレート生成エージェント:生成AIを活用し、AIDAは現在の攻撃ベクトルを反映した非常にリアルなフィッシングテンプレートを作成します。ソーシャルエンジニアリングのインジケーター(レッドフラッグ)は、NISTフィッシュスケールフレームワークに基づいています。
  3. ナレッジリフレッシャー・エージェント: AIDAは、最適な間隔でナレッジをリフレッシュするおさらいや最新情報を提供し、ユーザーが重要なセキュリティ概念を実践できるようにします。
  4. ポリシークイズ・エージェント:AIDAは、組織特定のセキュリティおよびコンプライアンスポリシーに基づいて、インテリジェントなクイズを作成します。

 AIDAは、KnowBe4のダイヤモンドレベルのサブスクリプションをご利用のお客様にアドオンとしてご利用いただけます。AIDAについてさらに知りたい方は、ここをアクセスしてください。

KnowBe4について

KnowBe4 は、従業員が日々、より賢明なセキュリティ判断を下せるよう支援します。世界中で70,000 以上のお客様に支持され、AIエージェントと人間の双方をセキュアに保つ「デジタルワークフォースセキュリティ」のパイオニアです。KnowBe4のプラットフォームは、AIDA(Artificial Intelligence Defense Agents)と独自のリスクスコアを活用した攻撃シミュレーションとセキュリティを提供します。このプラットフォームは、15年分の行動データを活用し、ソーシャルエンジニアリング、プロンプトインジェクション、シャドーAIなどの高度な脅威に対抗します。人間とAIエージェントを保護することで、KnowBe4はワークフォースの信頼性と防御において業界をリードします。