AIエージェントがあなたの夕食を予約し、航空券を購入し、オンラインでの生活をすべて管理してくれる現実を想像してみてください。その未来はすでに到来しており、インターネットセキュリティのあらゆる常識を変えようとしています。
私たちは、人々のウェブとの関わり方が大きく変わろうとしている瀬戸際にいます。これは、大規模言語モデル(LLM)を搭載したコンピューター・ユーザー・エージェント(CUA)の台頭によってもたらされる変革です。
今週、Anthropic はそのComputer Use のベータ版をリリースし、LLM にウェブを閲覧し、意思決定を行い、自律的にタスクを実行する能力を与えました。しかし、これはまだ始まりに過ぎません。来年末までには、何千万人、あるいは何億人もの人々が、レストランの予約、飛行機の座席の確保、オンライン注文の管理といった日常的で単純な作業を行うために、コンピュータを操作する AI アシスタントに依存するようになるでしょう。この変化は、ボット検知やウェブサイトのセキュリティに大きな影響を与えようとしています。
その影響は計り知れず、ボット対策にCAPTCHAシステムへ依存している企業は、自社のアプローチを見直し始めなければなりません。
私は、世界最高のデバイスインテリジェンスを構築することで私たちの金融システムを守るためにSardineを設立しました。今では、この技術の適用範囲を拡大し、悪意のあるボット活動からインターネット全体を守る必要があることが明らかになっています。
自動不正検知手段としてのCAPTCHAの終焉
CAPTCHA――人間とボットを見分けるための小さなパズルや画像クリックテスト――は、長い間ウェブセキュリティの定番でした。しかし、効果的な防御手段としてのCAPTCHAの時代は終わりに近づいています。
LLMが視覚やインタラクションの能力を獲得するにつれて、CAPTCHAを簡単に解けるようになり、その本来の目的が損なわれつつあります。これは遠い未来の話ではありません。Anthropic のリリースには、モデルが CAPTCHA を解かないようにする安全機能が備わっているものの、クリック型やパズル型の CAPTCHA をユーザーがシームレスに解けるようにするツールが、まもなく登場するでしょう。その結果、CAPTCHA は事実上無力化されてしまいます。このテーマをさらに深く知りたい場合は、関連する面白い論文があるので読んでみてください。
新たな現実:エージェントがあふれる世界
私たちは、誰もがインターネット上でさまざまなタスクをこなせるAIアシスタントを持つようになる世界へと、急速に近づいており、その到来は多くの人が考えているよりも早いでしょう。これからの一年で、CUAは日常的に使われるツールとなり、私たちの生活をより便利にする一方で、とりわけデジタルセキュリティのエコシステムにおいて、新たな種類の課題も生み出すことになります。
残念ながら、悪意のある行為者たちもまた、これまで多くの手作業を要していた不正行為を自動化するために、必然的に CUA を活用するようになるでしょう。CAPTCHA や従来型のボット検知メカニズムでは、もはや太刀打ちできません。そうした仕組みは、ボットが単純なスクリプトに過ぎなかった時代――人間のように読み取り、解釈し、対話できる完全な AI エージェントではなかった時代――を前提として作られているからです。
サーディン:AI不正防止で課題に立ち向かう
これはSardineにとって非常に大きなチャンスです。私たちはこれまで、デバイスインテリジェンス(DI)と行動バイオメトリクス(BB)を活用した最高水準のソリューションによって、不正行為への対策に注力してきました。これらのツールは、単に検知するだけでなく、深く理解することを目的として設計されています。単純なCAPTCHAのような「はい/いいえ」の判定ではなく、私たちのソリューションはデバイスおよび行動のシグナルを分析し、本物のユーザーとボットを見分けます。
CUA がまもなく日常的に使われるようになれば、DI/BB ソリューションの獲得可能市場は、現在の不正防止に限られた領域をはるかに超えて爆発的に拡大する可能性があります。私たちは市場が 100 倍になることを見込んでいます。というのも、突然リスクの対象がチャージバックや銀行詐欺だけではなく、ウェブ上のあらゆるやり取り一つひとつの健全性そのものになるからです。
あらゆる予約、あらゆる購入、あらゆるフォーム送信は、高度なAIエージェントによる不正利用から保護される必要があります。Sardineは、この課題に立ち向かうのに最適な立場にあり、当社の機械学習型不正検知ツールによってそれを実現します。
未来への備え:積極的なセキュリティ対策の導入
最高情報セキュリティ責任者(CISO)と最高技術責任者(CTO)は、今すぐに準備を始める必要があります。
CUA の台頭は、いずれ起こるかもしれない出来事ではなく、まさに今起きていることなのです。
それによって、ウェブサイトやアプリケーションのセキュリティのあり方は再定義されるでしょう。CAPTCHA や従来型のボット検知はすでに追いつけなくなりつつありますが、解決策は存在します。
Sardine のデバイスインテリジェンスと行動バイオメトリクスのソリューションは、あなたのウェブサイトを保護する準備ができています 明日の脅威から、今日守るために。これらは導入負荷が小さく、大きな効果を発揮するツールであり、正当なユーザーと悪意ある攻撃者を効果的に見分けることができます。もはや時代遅れのセキュリティ対策から脱却し、「検知する」だけでなく「理解する」未来志向のソリューションを採用すべき時です。
CUA の台頭は、インターネットの姿を一変させようとしており、それに伴って利便性とリスクの両方をもたらします。
問題は、あなたの組織はその準備ができているのか、ということです。
サーディンは、あなたの組織がその準備を整えられるよう支援します。


