Nvidia、Cisco、CrowdStrikeは、自律エージェントからクラウドにデプロイされたモデルに至るまで、現代のAIシステムに組み込まれる増加するセキュリティリスクに対処するために、それぞれ独自のフレームワークを展開している。これらはいずれも協力してはいない。
各企業が実際に何をしているか
Nvidiaは2026年7月27日、責任あるAIの導入とサイバーセキュリティ防御のためのオープンツールの開発に焦点を当てたOpen Secure AI Allianceを発表しました。このイニシアチブには、NVIDIA Labsのオブジェクト指向エージェントプロジェクト(内部名称:NOOA)が含まれており、これは人間が毎ステップごとに承認をクリックしなくても自立して行動できる自律型ソフトウェアシステムであるAIエージェントに関する新興リスクに対応することを目的としています。
Nvidiaは、ロボット工学などの物理的AIアプリケーションに特化した「Halos」フレームワークを開発中です。AIがロボットアームや自動運転システムを制御する場合、セキュリティ障害の結果はデータ漏洩にとどまらず、物理的な影響をもたらします。
Ciscoは2025年12月に「統合AIセキュリティ・セーフティフレームワーク」を公開し、分類法について深く掘り下げました。このフレームワークは19の明確な攻撃者目標を特定し、NISTやOWASPを含む認知されたセキュリティ標準に準拠した150以上の攻撃手法をマッピングしています。
CrowdStrikeは、SPMがAIセキュリティポジション管理を意味するFalcon Cloud Security AI-SPMという製品を提供しており、これはAI環境における継続的なリスク監視と是正に焦点を当てています。CrowdStrikeはまた、AIモデルのリスクをリアルタイムで監視することを目的としたFrontier AIサービスを提供しています。
プレスリリースを超えて、これがなぜ重要なのか
シスコのフレームワークが示す19の攻撃目標は、AIシステムが開発者が意図しなかった形で侵害され、操作され、または振る舞いを変更される可能性があるという、現実的かつ拡大する脅威の一覧を反映している。シスコのような大規模企業がこの分野に体系的な分類を構築していることは、大規模組織がAIセキュリティを理論的な懸念ではなく、コンプライアンス要件として扱い始めていることを示している。
NvidiaがNOOAを通じてエージェントセキュリティに注力しているのは、ユーザーに代わって取引を実行したり、ウォレットを管理したり、スマートコントラクトとやり取りしたりできるAIエージェントが、敵対的なプロンプトや汚染されたモデル更新によって操作されるリスクに対応するためです。
投資家が注目すべき点
Nvidia、Cisco、CrowdStrikeの間で、公に報告された共同ガイドラインや協力文書は存在しない。隣接する市場の3大プレイヤーは、オープンスタンダードの共同開発ではなく、それぞれ独自のセキュリティインフラを構築している。
CiscoのNISTおよびOWASPとの整合性は、金融サービス、医療、政府など、既にセキュリティコントロールを公認の基準にマッピングすることが求められている規制産業において、構造的な優位性をもたらします。
CrowdStrikeの強みは配布網である。同社はすでに大規模な企業IT部門のセキュリティスタックに組み込まれており、エンドポイント監視からAIモデル監視への拡張は、既存顧客へのアップセルとなる。
大規模なAIモデルの学習と実行に必要なハードウェアの主要な供給元であるNvidiaは、ソフトウェア層の上流に位置するレバレッジを有している。
