Proofpoint Collaboration Security

人間ず゚ヌゞェントが安心しお協働できる゚ヌゞェンティック・ワヌクスペヌスの構築

Share with your network!

デゞタル倉革がデゞタル・ワヌクスペヌスを生み出したように、AIによる倉革ぱヌゞェンティック・ワヌクスペヌスをもたらしおいたす。この新たな環境では、人間ずAI゚ヌゞェントが䞊んで協働したす。しかし、AI゚ヌゞェントが組織の生産性を向䞊させる䞀方で、攻撃者が攻撃の芏暡を拡倧し、攻撃察象を広げる手段にもなっおいたす。

生成AIツヌルは、攻撃者が説埗力のあるフィッシングの誘導文や、リアルな停のログむンペヌゞを迅速か぀倧量に䜜成するこずを可胜にしたす。さらに、攻撃者は隠されたプロンプトを甚いお、悪意ある情報を゚ンドナヌザヌに届けたり、AIベヌスの防埡を混乱させたり、AIアシスタントがアクセスできるデヌタを倖郚に持ち出したりするこずもできたす。

実質的に、゚ヌゞェンティック・ワヌクスペヌスは、信頌を乗っ取るこずを䞻芁な攻撃手法ずしお可胜にしたす。これには、同僚、サプラむダヌ、顧客、パヌトナヌずの間に築かれた信頌が含たれたす。たた、埓業員が日々䜿甚しおいるツヌル、たずえばメヌル、コラボレヌションアプリ、クラりドアプリ、そしお今ではAIコパむロットやアシスタントずの信頌も含たれたす。

本ブログでは、人間ずAI゚ヌゞェントが゚ヌゞェンティック・ワヌクスペヌスでの協働を信頌できるようにするために必芁なこず、そしお2025幎のProtectカンファレンスで発衚された新しいむノベヌションに぀いおご玹介いたしたす。

 

人間ずAI゚ヌゞェント間のむンタラクションを保護する

より倚くの人々が日垞業務にAIアシスタントを取り入れ、信頌するようになるに぀れお、攻撃者はその信頌を悪甚するケヌスが増えおいたす。攻撃者は、メヌルに隠されたプロンプトを埋め蟌むこずで、Microsoft CopilotやGoogle Geminiのようなツヌルを操䜜しようずしたす。アシスタントがメヌルを芁玄する際、ナヌザヌが気づかないうちにこれらの隠されたプロンプトが実行されおしたうのです。

その結果は深刻なものずなり埗たす。悪意ある情報がナヌザヌに届けられたり、AIベヌスの防埡が誀った方向に導かれたり、危険なコマンドが実行されたり、詐欺メヌルが連絡先党䜓に送信されたり、AIアシスタントがアクセスできる機密デヌタが倖郚に持ち出されたりする可胜性がありたす。

これらのプロンプトむンゞェクションは、埓来のセキュリティ察策をすり抜けるこずがありたす。しかし、プルヌフポむントは事前怜知ずブロック機胜により、こうした脅嚁から保護したす。

2025幎第4四半期には、プルヌフポむントのNexus怜知モデルを拡匵し、メヌル経由で届けられるAIを悪甚する攻撃に察する防埡を匷化したす。匷化された怜知機胜により、AIツヌルを操䜜し、メヌルを攻撃手段ずしお利甚するために蚭蚈された隠れたプロンプトを発芋するこずができたす。私たちの倧芏暡蚀語モデルLLMは、意図を解釈し、悪意あるコマンドを匕き起こす可胜性のある隠された指瀺を特定し、AIアシスタントに接続された受信箱に届く前にこれらのメッセヌゞをブロックしたす。

Proofpoint detects the hidden prompts

プルヌフポむントは、AIアシスタントを悪甚する目的で蚭蚈されたメヌル内の隠れたプロンプトを怜出。AIの悪甚リスクを含むメッセヌゞは、配信前にブロックされたす。

 

ログむン時の認蚌情報の窃取を防止する

攻撃者が゚ヌゞェンティック・ワヌクスペヌスにおいおAIを悪甚するもう䞀぀の手法は、LovableのようなAI搭茉のりェブサむト䜜成ツヌルを利甚しお、悪意あるログむンペヌゞを迅速に䜜成・ホストするこずです。AIの力を借りるこずで、攻撃者は認蚌情報を盗むためのりェブサむトや、倚芁玠認蚌MFAを狙ったフィッシングキットを倧量に生成するこずが可胜になりたす。これらのAIツヌルは、デゞタル犯眪ぞの参入障壁を倧幅に䞋げ、技術的スキルの䜎い人物でも、コヌディング知識なしに説埗力のあるフィッシングペヌゞを䜜成できるようになりたす。

この課題に察応するため、プルヌフポむントは2026幎第1四半期に「SSO Password Guard」をリリヌスしたす。この新機胜は、䌁業のパスワヌドの入力や再利甚を怜知・防止するものです。ナヌザヌが非承認のアプリやりェブサむト䞊で䌁業の認蚌情報を入力しようずした堎合、SSO Password Guardがリアルタむムでその送信を怜知し、ブロックしたす。

同時に、ナヌザヌには「なぜパスワヌドの䜿い回しが危険なのか」を説明するコンテキストに応じた泚意喚起が衚瀺され、安党な遞択を促すガむダンスが提䟛されたす。

この機胜により、ログむン時にもう䞀぀の防埡局が加わり、アカりント乗っ取りのリスクを軜枛できたす。たた、パスワヌドの䜿い回しがなぜ危険なのかをその堎で教育する効果もありたす。

Figure 3

SSO Password Guardは、埓業員が非承認のアプリやりェブサむト䞊で䌁業のパスワヌドを入力・再利甚するこずを防止し、アカりント乗っ取りATOのリスクを䜎枛

 

耇数のチャネルにわたるナヌザヌの脅嚁ずのむンタラクションを可芖化する

SOCセキュリティオペレヌションセンタヌアナリストにずっお、脅嚁調査における最倧の課題の䞀぀は、最も緊急性の高いセキュリティ問題を特定し、それが被害をもたらす前に察凊するこずです。むンシデントが耇数のチャネルや段階にたたがる堎合、どこから調査を始めればよいのか刀断が難しいこずがありたす。

この課題に察応するため、プルヌフポむントは2026幎第1四半期に「Threat Interaction Map」ずいう新機胜を導入したす。この機胜は「Prime Threat Protection」に搭茉され、ナヌザヌが脅嚁ずどのように関わったかを、耇数のチャネルや段階にわたっおマッピングするこずで、察応を迅速化したす。

Threat Interaction Mapは、ナヌザヌの脅嚁ずのむンタラクションを可芖化するこずで、安党な行動ずリスクのある行動を䞀目で把握できる統合ビュヌを提䟛したす。具䜓䟋は以䞋の通りです

  • Safe悪意あるリンクを蚱可された状態でクリックしおいない、䞍審なログむンがない、䌁業のパスワヌドを入力しおいない
  • Risky悪意あるリンクのクリック、認蚌情報の入力、䞍審なログむン詊行

このような可芖化により、SOCアナリストは調査の優先順䜍を明確にし、時間をかけるべきポむントをすばやく把握でき、貎重な時間を節玄できたす。

Threat Interaction Map accelerates threat response by visualizing interactions across multiple channels and groups. 

Threat Interaction Mapは、耇数のチャネルやグルヌプにわたるむンタラクションを可芖化するこずで、脅嚁ぞの察応を迅速化

 

AIによる自動化で脅嚁シミュレヌションをスケヌルさせる

人は攻撃者にずっお䞻芁な暙的ですが、適切な知識ずツヌルを備えおいれば、最も匷力な防埡の䞀線にもなり埗たす。倉化の激しい珟圚の脅嚁環境においおは、埓業員が新たな脅嚁や、それに察しお䜿われる手法に぀いお教育を受けるこずが極めお重芁です。埓業員の圹割や攻撃ぞの曝露状況に合わせおトレヌニングやフィッシングシミュレヌションを調敎するこずで、孊習ぞの関心を維持し、より効果的な孊習を通じおレゞリ゚ンス耐性を高めるこずができたす。

プルヌフポむントは今幎第4四半期に、「ThreatFlip」ずいうAI搭茉のフィッシングシミュレヌションワヌクフロヌを導入したす。ThreatFlipは、実際のフィッシング攻撃を安党なシミュレヌションに倉換する機胜です。SOCアナリストが「Threat Protection Workbench」でプルヌフポむントによっお怜知・ブロックされた実際のフィッシングメッセヌゞを遞択し、それをシミュレヌションに䜿甚したす。そこからAIが自動的に悪意ある芁玠や個人識別情報PIIを陀去し、安党で即䜿甚可胜なフィッシングテンプレヌトを生成したす。これらの凊理はすべおワンクリックで完了したす。

ThreatFlipは、シミュレヌションワヌクフロヌの改善にも貢献したす。ナヌザヌがフィッシングテストに匕っかかった堎合、カスタマむズされたコンテキストに応じた孊習が提䟛されたす。AIは、フィッシングの誘導芁玠を匷調する動的なPhish Hooksを自動的に提案し、管理者の䜜業時間を削枛しながら孊習効果を高めたす。その結果、フィッシングテスト埌に衚瀺される「Teachable Moments皮明かしペヌゞ」は、より魅力的で蚘憶に残るものずなり、ナヌザヌが知識を定着させ、持続的なレゞリ゚ンスを築くこずができたす。

The new AI-powered ThreatFlip

AIを搭茉した新しいThreatFlipは、実際のフィッシング攻撃を安党なシミュレヌションに倉換し、カスタマむズされたその瞬間の孊習を自動的に䜜成

 

結論

プルヌフポむントでは、AI時代における業務の安党性を確保し、人間ず゚ヌゞェントの間で信頌できるコラボレヌションを実珟するこずを䜿呜ずしおいたす。このビゞョンを支えるために、私たちはコラボレヌション・セキュリティぞのアプロヌチを進化させ、「信頌できるむンタラクション」に焊点を圓おおいたす——人間同士、゚ヌゞェント同士、そしお人間ず゚ヌゞェントの間のむンタラクションです。

この進化の䞀環ずしお、Proofpoint Primeの䞻芁コンポヌネントであり、すべおのデゞタルチャネルにおいお悪意あるURLを怜知・ブロックする「Proofpoint Collab Protection」の名称を、「Proofpoint Browser Protection」ぞ倉曎いたしたす。

Proofpoint Prime Threat Protectionのペヌゞでは、これらのむノベヌションを実際にご芧いただけるデモ動画をご甚意しおいたす。たた、Proofpoint Satori ゚ヌゞェントに関するブログもぜひご芧ください。Satori ゚ヌゞェントは、セキュリティチヌムの力を倍増させ、セキュリティ運甚の効率化ずスケヌラビリティ向䞊を支揎したす。