Security Command Center には、一般的な AI 関連の脅威を検出する検出機能と、Vertex AI Agent Engine ランタイムにデプロイされた AI エージェント用に設計された検出機能があります。
一般的な AI の脅威
次のログベースの検出は、Event Threat Detection で使用できます。
Initial Access: Dormant Service Account Activity in AI ServicePersistence: New AI API MethodPersistence: New Geography for AI ServicePrivilege Escalation: Anomalous Impersonation of Service Account for AI Admin ActivityPrivilege Escalation: Anomalous Multistep Service Account Delegation for AI Admin ActivityPrivilege Escalation: Anomalous Multistep Service Account Delegation for AI Data AccessPrivilege Escalation: Anomalous Service Account Impersonator for AI Admin ActivityPrivilege Escalation: Anomalous Service Account Impersonator for AI Data Access
Vertex AI Agent Engine ランタイムにデプロイされたエージェントに対する脅威
Security Command Center は、Vertex AI Agent Engine ランタイムにデプロイされた AI エージェントのランタイムとコントロール プレーンのモニタリングを行います。
ランタイムの検出結果のタイプ
Agent Engine Threat Detection では、次のランタイム検出を利用できます。
Execution: Added Malicious Binary ExecutedExecution: Added Malicious Library LoadedExecution: Built in Malicious Binary ExecutedExecution: Container EscapeExecution: Kubernetes Attack Tool ExecutionExecution: Local Reconnaissance Tool ExecutionExecution: Malicious Python ExecutedMalicious Script ExecutedMalicious URL ObservedExecution: Modified Malicious Binary ExecutedExecution: Modified Malicious Library LoadedReverse ShellUnexpected Child Shell
コントロール プレーンの検出結果のタイプ
次のコントロール プレーンの検出は、Event Threat Detection で使用できます。
Exfiltration: Agent Engine Initiated BigQuery Data ExtractionExfiltration: Agent Engine Initiated BigQuery Data ExfiltrationExfiltration: Agent Engine Initiated Cloud SQL ExfiltrationInitial Access: Agent Engine Identity Excessive Permission Denied ActionsDiscovery: Agent Engine Service Account Self-InvestigationPrivilege Escalation: Agent Engine Suspicious Token Generation (cross-project access token)Privilege Escalation: Agent Engine Suspicious Token Generation (cross-project OpenID token)Privilege Escalation: Agent Engine Suspicious Token Generation (implicit delegation)
次のステップ
- Event Threat Detection について学習する。
- Agent Engine Threat Detection について学習する。
- 脅威の検出結果のインデックスを参照する。