AI サプライ チェーン セキュリティ, AI ライフサイクルセキュリティ
AI supply chain security, AI lifecycle security

シスコ AI セキュリティ:AI サプライチェーンリスク管理

AI サプライチェーンを保護

モデルファイル、リポジトリ、エージェントをスキャンし、悪意のあるコンポーネントと脆弱性を特定できます。

セキュアなコンポーネントで AI アプリケーションと AI エージェントを構築

サードパーティの資産によって AI の開発はかつてないほど容易になりましたが、それと同時にリスクがもたらされています。AI Defense は、これらのコンポーネントを自動的にスキャンして潜在的な脅威を特定し、デベロッパーにプロアクティブに情報を提供して、信頼できる基盤に基づいた AI アプリケーションの確実な構築を支援します。

ファイルの脆弱性を示すスクリーンショット

オープンソースモデルをスキャン

オンラインには、AI デベロッパーに多数のオプションを提供するオープンソースモデルが数多くあります。しかし、デベロッパーは悪意のある動作、モデルのバックドア、およびその他の潜在的脆弱性に注意しなければなりません。AI Defense は、レジストリ内のモデルをスキャンすることにより、侵害された基盤が利用される前にこうしたリスクを特定してフラグを立てます。

脅威が特定されたエンタープライズ MCP サーバーを示すスクリーンショット

信頼できる AI エージェントを構築

AI エージェントは高い機能を備えた自律システムであるため、さまざまなプロトコル、ツール、リソースに依存します。これらのコンポーネントは、より大きな可能性だけでなく、これまでにない複雑なリスクももたらします。AI Defense は、エンタープライズ Model Context Protocol(MCP)サーバーおよびリポジトリに接続し、ツールポイズニング、データ持ち出し、任意のコード実行などの脅威をプロアクティブに特定します。

モデルスキャンの結果と脆弱性を示すスクリーンショット

AI 開発とシームレスに統合

サプライチェーンスキャンは、セキュアな AI 開発におけるきわめて重要な初期段階のステップです。AI Defense は複数のファイルフォーマットをサポートし、デベロッパーがそれぞれの資産やリポジトリ全体を数分でスキャンできるようにします。

 

AI イノベーションのセキュアな基盤を確立

ファイルとリポジトリ全体をスキャン

単体のオープンソースモデルをチェックする場合でも、AI リポジトリ全体をチェックする場合でも、AI サプライチェーンスキャンは簡単に開始でき、数分で完了します。

あらゆる提供元からの資産を確認

AI Defense は、AI 資産の提供元を問わず、それらの資産のすべてを、プライベートリポジトリに格納された時点でプログラムによってスキャンします。

AI セキュリティ標準に整合

AI サプライチェーンで特定された脆弱性は、コミュニケーションと透明性を向上させるためにシスコの AI セキュリティのタクソノミーにマッピングされます。

組織において AI セキュリティの卓越性を実現

AI Defense を使用すれば、OWASP Top 10 for LLM Applications などの AI セキュリティ標準に容易に準拠できます。MITRE、NIST、OWASP の標準との対応関係をはじめとする、個々の AI リスクの詳細については、シスコの AI セキュリティのタクソノミーをご覧ください。


その他の技術情報

AI の安全性とセキュリティのタクソノミー

定義、緩和策、標準の分類から、生成 AI の脅威の状況を把握できます。

シスコのオープンソース MCP スキャナ

MCP サーバーの脆弱性をプロアクティブに特定できるよう設計された、シスコのオープンソースツールをご覧ください。

エージェントと AI サプライチェーンの保護

サードパーティの AI 資産とエージェントシステムを保護する Cisco AI Defense の仕組みをご覧ください。

シスコのエージェント間(A2A)スキャナ

このオープンソースのセキュリティフレームワークが、どのようにエージェントネットワークを保護するように設計されているのかをご覧ください。

企業に最適な AI セキュリティ

環境全体にわたる包括的な保護により、AI のセキュリティギャップを解消して AI トランスフォーメーションの障壁を取り除くことができます。