ニュースに戻る
セキュリティAI Understanding ブリーフィング

Chosunbiz は、韓国における AI エージェントのトラフィックとセキュリティリスクの増加に関する Cloudflare の警告を報告

Cloudflareの幹部らはChosunbizに対し、同社のネットワーク上のAIエージェントのトラフィックが前年比1700%以上増加していると述べ、企業に対しアクセス制御を強化し、MCP接続を管理し、ポスト量子暗号に備えるよう促した。トラフィックの数値、手法、セキュリティ テストの結果は独立したものではありませんでした…

6 min readRead the original reporting
Source-provided image accompanying Chosunbiz reports Cloudflare warning on rising AI-agent traffic and security risks in South Korea
帰属に応じたレポート記録されたソース
出版社
biz.chosun.com
ソースリンク
biz.chosun.comhttps://biz.chosun.com/en/en-it/2026/08/25/36JJ5JNTLNCRPM5CL4HVJR6RZ4/?outputType=amp
ソースの種類
報道機関による報道であり、自社の文書ではありません。

独自に確認できなかったもの: この主張は、指定されたアウトレットに起因します。第三者の文書と照合して検証しませんでした。 (biz.chosun.com)

コンテキスト60秒で理解できる

ここから始めましょう

重要な用語

MCP (モデル コンテキスト プロトコル)
AI アプリケーションが標準的な方法で外部ツール、データ ソース、コンテキスト プロバイダーに接続できるようにするオープン プロトコル。
推論
トレーニングされたモデルが予測または出力を生成する実行時フェーズ。
AIエージェント
目標を達成するために観察、推論、行動を起こすことができるソフトウェア システム。多くの場合ツールやメモリを使用します。
自分自身をテストしてくださいAI エージェント クイズ

何が起こったのか

Chosunbiz の報道によると、ソウルでのメディア教育セッションで講演した Cloudflare 幹部らは、AI エージェントが生成するネットワーク トラフィックが急速に増加し、企業が保護しなければならないサービスの数が拡大していると警告した。幹部らは組織に対し、内部AIツールを特定し、IDと権限によるアクセスを制限し、未承認のMCP接続を制御し、プロンプトで送信される機密情報を保護するよう求めた。 Cloudflare は、AI 支援サイバー攻撃と量子後認証サポートの拡大計画についても議論しました。

Chosunbiz の報道によると、Cloudflare のエグゼクティブ バイス プレジデント兼アジア太平洋担当マネージング ディレクターの Goran Risticsevich 氏は、Cloudflare のネットワーク上の AI エージェント トラフィックが前年比 1,700% 以上増加し、全ネットワーク トラフィックの約 60% を占めていると述べました。この記事では、基礎となるベースライン、正確な測定期間、数値の地理的範囲、AI エージェント トラフィックの定義、または推定のための独立した情報源は提供されていません。 Cloudflareの警告の中心的な証拠として主張が提示されたにもかかわらず、これらの省略により、増加の規模を評価することが困難になっています。

Chosunbiz の報道によると、Risticsevich 氏は、人間の通常のブラウジングと、一度に多くの Web サイトやサーバーに接続できるエージェントを対比させたという。記事によると、企業はどのAIシステムがどのデータやシステムにアクセスしているのか、またそのアクセスが必要かどうかを知る必要があるため、これはセキュリティ管理上さらに大きな問題を引き起こすという。レポートでは、従業員が未承認の AI サービスを使用し、機密の内部情報を外部モデルに送信する可能性があるシャドウ AI についても説明しました。シャドウ MCP は、外部ツールまたは内部システムへの未承認のモデル コンテキスト プロトコル接続に関連するリスクとして特定されました。

Cloudflare 氏は Chosunbiz に対し、企業はまず社内で使用されている AI ツールを特定し、それからデータとネットワーク アクセスを制御する必要があると語った。同社は、機密情報を含むプロンプトをブロックし、MCP サーバーへのアクセスにゼロトラスト原則を適用して、ユーザーが自分の ID と権限で許可されているアプリケーションにのみアクセスできるようにすることを推奨しました。これらの推奨事項は、Cloudflare のガイダンスとして提示されたものであり、独立して報告された規制基準、顧客調査、または管理された評価の結果として提示されたものではありません。この記事では、シャドウ AI またはシャドウ MCP インシデントの被害を受けた特定の組織は特定されていません。

このレポートでは、Anthropic と共同で実施しているセキュリティ コンソーシアムである Project Glasswing への Cloudflare の参加についても取り上げられています。 Chosunbiz は、Cloudflare が社内セキュリティ チームによるテストのために Anthropic の Mythos AI モデルへの早期アクセスを受け取ったと報告し、Cloudflare は、このテストにより、AI が複数の脆弱性を連鎖させる能力が向上し、新しい脆弱性をより迅速に発見できるようになったことが示されたと述べました。この記事では、テスト設計、比較グループ、測定結果、または独立した検証は提供されていません。 Cloudflare 幹部は、組織は一度に 1 つの脆弱性に対してパッチを適用することだけに依存することはできず、より広範なセキュリティ管理を強化する必要があると主張しました。

ソースの詳細: biz.chosun.com ↗

なぜそれが重要なのか

AI エージェントは、ユーザーに代わって多くの外部 Web サイト、ツール、内部システムと対話できるため、通常のソフトウェア ユーザーとは異なるセキュリティとデータ ガバナンスのリスクが生じます。このレポートは、シャドウ AI、シャドウ MCP、脆弱性連鎖に関する実際的な懸念を示していますが、その最も重要な統計とテスト結果は、Chosunbiz によって報告された Cloudflare の主張であり、独自に確認されたものではありません。

このレポートの実際的な重要性は、AI エージェントが企業の従業員、モデル、ツール、データ ストア間の対話の数と速度を拡大できることです。従来のアプリケーションには定義済みの権限と宛先のセットがある場合がありますが、エージェントは受け取った権限内でツールやサービスを動的に選択できます。これらの権限が広すぎる場合、侵害されたエージェント、悪意のある指示、または管理が不十分な統合により、情報が漏洩したり、ユーザーの意図を超えたアクションがトリガーされたりする可能性があります。 Chosunbiz の説明は、より厳格なガバナンスが必要であることを裏付けていますが、こうした失敗がどの程度の頻度で発生しているのかは明らかにしていません。

シャドウ AI はよく知られた企業の問題ですが、レポートでは、MCP が情報を取得したりアクションを実行したりできるシステムにモデルを接続することで、シャドウ AI を運用上の重要性を高めることができることを示唆しています。承認されていない接続は、モデル自体が問題の原因ではない場合でもリスクを引き起こす可能性があります。したがって、この記事で強調されている ID ベースのアクセスと最小限の特権は、エージェント ツールを採用している企業に関連しています。しかし、Chosunbizは、シャドーMCPがすでに韓国で蔓延しているという独立した証拠や、シャドーMCPによって引き起こされる損失の定量化を報告しなかった。

AI は防御サイクルの両側に影響を与える可能性があるため、サイバーセキュリティに関する主張も重要です。 Chosunbiz が報じた Cloudflare のアカウントでは、AI システムは脆弱性を攻撃経路に結び付ける能力が向上しており、脆弱性の発見がより速くなっていると説明されています。個別に確認されれば、資産のインベントリ、検出、優先順位付け、対応を自動化するよう防御側へのプレッシャーが高まることになる。しかし、この情報源は、Mythos テストに関する技術的な詳細を提供しておらず、報告された結果が実際の組織に対する攻撃に成功したという証拠も提供していません。したがって、この主張は現在の犯罪能力の検証された尺度としてではなく、警備会社からの警告として扱われるべきである。

ポスト量子問題により、インフラストラクチャに関する長期的な懸念が加わります。 Chosunbiz は、Cloudflare は耐量子暗号化をサポートしており、2028 年までに完全な耐量子認証を提供する予定であると報告しました。一方、ある幹部は、業界は 2030 年頃に Q Day が来る可能性があると予想していると述べました。証明書、プロトコル、デバイス、サードパーティ サービスのインベントリを作成してアップグレードする必要があるため、脆弱な暗号システムからの移行には何年もかかる可能性があります。このレポートは、これらの日付がコンセンサス予測であることを確立しておらず、Cloudflare の現在のサポート範囲についても説明していません。公的価値は、日付を予測として扱うことではなく、移行計画を強調することにあります。

Interactive Mechanism

インタラクティブなメカニズム: 実際にどのように機能するか

この開発の背後にある基盤となるテクノロジーをインタラクティブに探索します。

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
インタラクティブコンセプトチェック+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

次に見るべきもの

主な疑問は、Cloudflare のトラフィック見積もりを独立して文書化できるかどうか、報告されたアクティビティのうちのどの程度が自動化されたリクエストではなく有用なエージェントの作業を表しているか、そして会社のセキュリティ推奨事項が不正アクセスやデータ漏洩の目に見える削減をもたらすかどうかです。 2028 年までに耐量子認証を完全にサポートするという Cloudflare の計画も、完全な展開ではなく将来の約束です。

まず、Cloudflare のトラフィック要求には独立した測定が必要です。有用な追跡レポートでは、Cloudflare が AI エージェントとしてカウントするもの、1,700% の増加が同等の期間と比較しているかどうか、60% という数字がグローバルに適用されるのか特定のセグメントに適用されるのか、およびクローラー、検索、推論、および自律エージェントのトラフィックがどのように分離されているかを特定します。その情報がなければ、統計は Cloudflare の評価を示していますが、インターネット全体や韓国のネットワーク全体を確実に説明することはできません。

第 2 に、エージェント システムを導入している企業は、モデルとツールの使用状況をどのように調査し、MCP サーバーを承認し、権限を制限し、機密プロンプト データが管理された環境から流出するのを防ぐかを開示する必要があります。報告書には、Cloudflare が提案した制御が独立してテストされたという証拠はありません。フォローアップ証拠には、実際の導入結果、文書化されたインシデント、監査結果、またはゼロトラスト制御によって不正なツール呼び出し、データ漏洩、または有害な行為が減少するかどうかを示す比較評価が含まれる必要があります。

第三に、グラスウィング計画の主張には技術的な精査が必要です。 Chosunbizの報告書には、どの脆弱性が連鎖したか、モデルがどのようにプロンプ​​トされたか、テストで現実的な環境が使用されたかどうか、既存ツールとのパフォーマンスの比較、Anthropicが独自にCloudflareの解釈に同意したかどうかについては言及されていない。独立した研究者や擁護者は、AI による脆弱性発見のペースについて結論を出す前に、再現可能な方法と公的に説明された結果を探す必要があります。

最後に、Cloudflare のポスト量子タイムラインは、製品と移行の取り組みとして追跡する必要があります。フォローアップ レポートでは、どの暗号化機能がすでに利用可能であるか、完全耐量子認証が何をカバーするか、顧客が証明書、ソフトウェア、またはハードウェアを変更する必要があるかどうかを明らかにできます。また、情報源は、報告されている AI エージェントのトラフィックの急増が少数の大規模サービスに集中しているのか、それとも広範な導入を反映しているのかについても未解決のままにしています。これらの不明な点は、Cloudflare の警告の緊急性と社会への影響の両方を判断する上で中心となります。

関連ガイドとクイズ

AIエージェントAI モデルの説明AI倫理あなたが知っていることをテストする - 無料の AI クイズに挑戦してください用語集で AI 用語を検索するAI 規制トラッカーをフォローする
これは役に立ちましたか?