Press Release
Updated statement regarding LockBit claims
We have completed a thorough security investigation following yesterday’s tweets by LockBit claiming they had compromised Darktrace’s internal systems. We can confirm that there has been no compromise of our systems or any of our affiliate systems. Our service to our customers remains uninterrupted and is operating as normal and no further action is required.
Press Release
Statement regarding LockBit claims
Earlier this morning we became aware of tweets from LockBit, the cyber-criminal gang, claiming that they had compromised Darktrace’s internal security systems and had accessed our data. Our security teams have run a full review of our internal systems and can see no evidence of compromise. None of the LockBit social media posts link to any compromised Darktrace data. We will continue to monitor the situation extremely closely, but based on our current investigations we are confident that our systems remain secure and all customer data is fully protected.
プレスリリース
ダークトレース、企業内AI導入を監視する新製品 Darktrace / SECURE AI を発表
- Darktrace / SECURE AI™は人間とAIエージェントの相互動作について、その振る舞い、意図、リスクを理解することにより、組織の安全なAI導入を支援します
- この新しいソリューションはダークトレースがビヘイビアAI領域で長年培った専門技術を適用し、AIライフサイクル全体にリアルタイムの可視性とコントロールを提供します
- SaaSアプリケーションに組み込まれたAI、ハイパースケーラー環境で開発されたAIエージェント、そして従業員によるシャドーAIの利用に対する保護を提供します
- AIシステムがどこで運用されているのか、どのような情報やシステムにアクセス可能か、そしてそれらの動作の状況を理解することができます
- ダークトレースの最新の調査では、サイバーセキュリティプロフェッショナルの3/4以上が、AIエージェントやサードパーティ製生成AIツールの普及によるセキュリティ上の影響に懸念を示しています
- ダークトレースは5か月間に、平均して約4,700ページの文書が普段とは異なるまたは異常なデータアップロードにより生成AIサービスに送信されていることを観測しました。一部のアカウントでは平均20万ページ以上の異常なアップロードが確認されています1
AIサイバーセキュリティの世界的リーダーであるダークトレース(本社:英国ケンブリッジ、臨時CEO:チャールズ・グッドマン)は本日、AIシステムがどのように振る舞い、他のシステムや人間と相互動作し、経時的に変化していくかを理解することにより、企業のAI導入と拡大を支援する新たなビヘイビアAIセキュリティ製品、 Darktrace / SECURE AI™ を発表しました。ダークトレースのビヘイビアAIにおける長年の研究と実績を基に開発され、意図を理解し逸脱を検知する Darktrace/ SECURE AIは、AIシステムが異常な動作をする、意図された行動から逸脱する、許可されたアクセス権限を超える、ポリシーに違反する、あるいは許可されていない行動をとるように操作されているように見えるなどの場合に介入することを可能にします。
多くの企業がAIの試験的導入から本格運用に急速に移行するなかで、動的に変化する言語駆動のシステムを管理するには従来のセキュリティコントロールでは不十分であることが証明されつつあります。Darktrace / SECURE AI では、ダークトレースはこの問題に対して実証済みの同社のビヘイビアAIアプローチを適用します。静的なガードレールやポリシーベースのアプローチとは異なり、ビヘイビアAIは生成AIやエージェント型ワークフローが実際の環境でどのように動作するかを監視します。Darktrace / SECURE AI は企業内全体でAIがどのように相互動作しているかを分析します。これにはプロンプトの言語やデータアクセスのパターンが含まれ、従来のセキュリティツールや静的なガードレールではしばしば見逃されてしまうリスクの発生を、異常なアクティビティに基づいて検知します。
ダークトレースの最高情報セキュリティ責任者(CISO)、マイク・ベック(Mike Beck)は次のように述べています。「AIシステムは従来のソフトウェアのような故障の仕方をしません -逸脱し、適応し、時には予想もできないような振る舞いをします。ダークトレースは10年以上にわたり、非構造的で予測不可能な人、データおよびテクノロジーの企業内エコシステムを理解し、保護するためにビヘイビアベースのアプローチを適用してきました。私たちは Darktrace / SECURE AI によりこのビヘイビアベースのアプローチを適用し、AIが何を許可されているかだけではなく、実際に何をしているかをセキュリティチームが確認できるようにし、企業が自信を持ってイノベーションを推進できるよう支援します」
Darktrace / SECURE AI は、AIの導入を妨げることなくAIを監督する実用的な手段を提供します。この製品は既存のセキュリティオペレーションに組み込むことができ、新規のスタンドアロンユーザー、および既存のDarktrace ActiveAI Security Platform™のユーザーの両方に対してアクション可能な情報を提供します。Darktrace / SECURE AI は、組み込みSaaSアプリケーション、クラウドでホスティングされるモデル、およびハイコードまたはローコード開発環境で開発された自律的または半自律的なエージェントでAIを運用する企業のために設計されています。機密性の高いデータの露出を防止し、社内のアクセスおよび利用ポリシーを徹底し、企業内AIアシスタントおよびエージェントによる自律的AIのアクティビティをコントロールし、またAIの開発と展開を管理するのにも役立ちます。
ダークトレースの最高技術責任者(CTO)、ジャック・ストックデール(Jack Stockdale)は次のように述べています。「セキュリティとは、これまでも常にビヘイビアの問題でした。AIがエージェント型になるにつれ、プロンプトがビヘイビアレイヤーとなり、意図、コンテキスト、下流のアクションをコード化します。プロンプトの言語をランタイムで監視し理解できなければ、逸脱、不正使用、新たに発生した振る舞いを検知できません。プロンプトに対する可視性を持たずにAIを保護しようとすることは、メッセージ本文を読まずにEメールを保護しようとするようなものです。AIにとってプロンプトとは、ネットワークに対するトラフィック、ユーザーに対するアイデンティティのようなものです」
組織全体で生産性、成長力、競争力を高めるためにAIツールの大規模な利用が進む現在、AIの導入は経営会議レベルの重要な問題となりました。ダークトレースの顧客ベースにおいても、70%以上がすでに生成AIツールを利用しています1。導入が進むにつれ、ますます多くの組織が、各種システムにログインし、データにアクセスし、従業員に代わってアクションを実行することができるAIエージェントを展開しつつあります。しかし承認済みのツールはAI利用全体の一部にすぎません。承認済みのメインとなる生成AIツールを導入している顧客において、91%では従業員がさらに他のAIサービスを利用しており1、これらはシャドーAIツールである可能性が高く、セキュリティチームはどのAIサービスが使用されているか、どこに展開されているか、そして組織からどのデータがどこへ送出されているのか、明確に把握することができていません。
この可視性とデータの損失はすでに現実のビジネスリスクとなりつつあります。ダークトレースは5か月間に、平均して1アカウントあたり75MBのデータ(約4,700ページの文書に相当)が普段とは異なるまたは異常なアップロードにより生成AIサービスに送信されていることを観測しました。一部のアカウントでは平均20万ページ以上の異常なアップロードが確認されています 。機密性が高い可能性のあるデータが組織内からAI環境へと大規模に送信されており、そこでは組織の支配の及ばない保管、再利用、開示が行われる可能性があります。脅威アクターの手に渡れば、1回のアップロードから標的型ソーシャルエンジニアリング、なりすまし、IP盗難、AIエージェント操作につながる可能性があります。
Darktrace / SECURE AIの概要
Darktrace / SECURE AI はセキュリティチームが企業全体のAIの使用を安全に実現し管理するためのソリューションです。Darktrace ActiveAI Security Platform™の一部として、生成AIツール、自律的エージェント、AI開発環境、シャドーAIツールに入出力される情報およびデータの可視化と分析を行い、AIシステムがどこで運用されているのか、どのような情報やシステムにアクセス可能か、そしてそれらの動作の状況を理解することができます。
Darktrace / SECURE AI によりセキュリティチームは次を行うことができます:
- 企業内AIアシスタント、ローコード、ハイコード、およびSaaS環境内での生成AIの利用をリアルタイムに監視およびコントロールする:ChatGPT EnterpriseやMicrosoft Copilot等のツール、SalesforceやM365等の業務アプリケーションに組み込まれたAI機能、Microsoft Copilot Studio等のローコードエージェントビルダー、AmazonBedrock等のハイコードAI開発プラットフォームで使用されるプロンプト、セッション、モデル応答に対する可視性を得ることができます。プロンプトや対話がどう変化していくかを理解することにより、セキュリティチームは機密性の高いデータの露出、通常とは異なるプロンプトの振る舞い、AIシステムを操作しようとする試み等を特定することができます。
- AIエージェントおよびそれらのアクセス権限を追跡しコントロールする: クラウドプラットフォーム、社内システム、およびサードパーティ環境内で運用されているアクティブなAIエージェントを自動的に見つけ出します。それらがアクセスできるシステムおよびデータをマッピングし、MCP(Model Context Protocol)サーバーを含む他のサービスとそれらがどのように相互動作するかを監視します。これによりセキュリティチームは、過剰な権限を持つエージェント、予期しない相互動作、不正使用の兆候や意図された動作からの逸脱等を識別し、エージェントが安全でないまたは許可されていないアクションを実行しようとしたときに介入することができます。
- AIのリスクを開発時と展開後の両方で評価:AIのアイデンティティおよびローコードツール、SaaSプラットフォーム、ハイパースケーラー環境、社内ラボへのアクセスを可視化します。セキュリティチームはアイデンティティ、権限、データがどのように設定され、AIコンポーネントがどのように重要システムに接続しているかを確認することができ、設定ミス、過剰なアクセス権限、通常と異なるビルド動作などを見つけ出すことができます。これらのデータは直接プロンプトの監視機能に伝達され、AIシステムがどのように作成されているかという情報と、展開後どのように振る舞っているかをリンクさせます。アイデンティティの作成、ビルドイベント、新しいエージェントの機能等を、エージェントのロジックを定義するプロンプトと相関付けることで、リリース前の段階と、エージェントが本番環境で動作を始めた後の両方の段階でリスクを検知することが可能になります。
- シャドーAIを見つけ出し、管理:承認されていないAIツール、承認されていないエージェント開発、予期されていなかったAI関連アクティビティを組織全体から見つけ出します。これにより、セキュリティチームは管理されていないAIの使用がどこで発生しているか、データが外部のAIサービスにどのように流れているか、そして正規のツールがリスクのあるまたは一貫性のない方法で使用されていないかを調べることができます。ユーザーの活動をクラウド、ネットワーク、エンドポイントの動作と相関付けることで、セキュリティチームは未承認のツールの使用を制限し、ポリシーを徹底し、むやみな導入がリスクを生む前にユーザーを承認されたAIサービスへと導くことができます
同じく本日発表されたダークトレースの「2026年版AIサイバーセキュリティの現状」レポートによれば、調査に参加したサイバーセキュリティプロフェッショナルの3/4以上が、AIエージェント(76%)およびサードパーティ製生成AIツール(76%)がもたらすセキュリティへの影響を懸念しており、機密製の高いデータの露出と規制上のリスクを最も大きな問題点として挙げています。セキュリティエグゼクティブの半数近く(47%)が、きわめて大きな懸念あるいは大きな懸念があると回答しており、AIのもたらすリスクがどれほど急速に主要なセキュリティ優先事項になりつつあるかを示しています。
その他のリソース:
- 「2026年版AIサイバーセキュリティの現状」レポートおよび主要な調査結果についてのプレスリリースをここからご確認ください。
- AI がサイバーセキュリティの現状をどのように変革しているのか、さらに詳しく知りたい方は、来る3月10日(火)開催のウェビナーに是非ご参加ください。
詳細・お申し込みはこちら
ダークトレースについて
ダークトレースはAIサイバーセキュリティのグローバルリーダーであり、日々変化する脅威ランドスケープに立ち向かう組織を支援しています。2013年に設立されたダークトレースは、それぞれの顧客固有の生活パターンからリアルタイムに学習する独自のAIを使用して未知の脅威から組織を保護する、必要不可欠なサイバーセキュリティプラットフォームを提供しています。Darktrace ActiveAI Security Platform™ はサイバーレジリエンスに対するプロアクティブなアプローチを提供し、ネットワークからクラウド、Eメールに至るまでデジタルエステート全体でビジネスを守ります。顧客のセキュリティ体制に対する先制的可視性を提供し、Cyber AI Analyst™でオペレーションを変革し、脅威を検知しリアルタイムに自律遮断します。英国のケンブリッジおよびオランダのハーグに所在するR&Dチームが生み出す画期的イノベーションにより、200件以上の特許申請がなされています。ダークトレースのプラットフォームおよびサービスは世界で2,300名を超える従業員により支えられ、世界でおよそ10,000社の主要なすべての産業分野にわたる組織を保護しています。詳細はhttps://www.darktrace.com/jaをご覧ください。
報道関係のお問い合わせ先
ダークトレース広報事務局
Tel: 050-3702-6029 / Email: [email protected]
1 ダークトレース社内の研究による
cv
Darktrace named a Challenger in first Gartner® Magic Quadrant™ for Email Security Platforms · Evaluated on Completeness of Vision and Ability to Execute Darktrace, a global leader in AI for cybersecurity,today announces that Darktrace / EMAIL™, has been recognized in thefirst ever Gartner Magic Quadrant™ for Email Security Platforms (ESP) as a Challenger. Chris Kozup, Chief Marketing Officer, Darktrace, said of therecognition: “We are extremely proud to have been recognized in the first MagicQuadrant for ESP. We believe the factthat wehave seen such wide scale adoption is testament to the unique way in which wedevelop products to keep our customers safe from even the most sophisticated emailcompromises. We believe our placement reaffirms our dedication to deliveringexceptional customer service, and innovations that safeguard against the emailchallenges of today—and tomorrow.” Darktrace customers consistently acknowledge its exceptional customersupport, delivered by an award-winning[1]service team. Darktrace has the highest percentage of 5-star ratings with a 4.8rating on Gartner® Peer Insights™ out of 249 reviews as on[MW1] 19th December. We feel this unwavering commitment to customersatisfaction is evident in strong renewal rates and accelerated growth inDarktrace / EMAIL over the past few years, gaining almost 5,000 customers sinceits launch in 2019. Darktrace / EMAIL, one of the fastest-growing emailsecurity products on the market, is built on Darktrace’s unique Self-LearningAI, a multi-layered AI engine that leverages different types of AI includingNLP and behavioral analysis to detect threats, instead of traditional securitymeasures such as signatures and sandboxing. This approach enables Darktrace todetect and stop threats like business email compromise attacks and noveltechniques, including some 56% of which passed through customers’ other emailsecurity layers. This pioneering approach has enabled Darktrace to introduce industry-leadingcapabilities such as QR code analysis and automated incident investigations, alongsidedifferentiated functionality to help teams add new depth to their emailsecurity, including: Account take over and Lateral mail account compromise protection. Contributing yet another layer to the AI behavioural profile for each user, security teams can now spot early symptoms of account compromise or malicious insiders before a link or attachment payload is sent, and exfiltration occur Microsoft Teams security with advanced messaging analysis: Advancing beyond simple text analysis to behavioral and natural language content analysis that tracks context across both email and instant messaging to identify the approximately 38% of phishing, sophisticated social engineering and novel insider threats other solutions fail to capture · Drastically improveend user reporting with Cyber AI Analyst narratives: Real-time awareness training capabilities reduce falsepositives in phishing investigations by up to 60% by providing context specificanalysis of each received email to each employee as they interact with their mail.· MailboxSecurity Assistant to increase security team operational efficiency: All forms ofsecondary investigations can now automatically perform advanced behavioralbrowser analysis and stop malicious links within webpages, reducing manualeffort of security analysts to detecting phishing links, and allowing them to remediateup to 70% more malicious phishing links than before.· AI based,autonomous data loss prevention: to immediately protect organizations from misdirected emails,insider threats, and data loss—both classified and unclassified – using userbehavior and dynamic content analysis to determine sensitivity, removing administrativeoverhead from manual expressions and labeling.Marco Cavallo, IT Manager at Darktrace / EMAIL customer Arpa Industries comments:“During the POV, Darktrace / EMAIL showed how specific attacks weresurgically blocked. We realized that other tools wouldn’t have detected thesethreats.” Darktrace / EMAIL is part of Darktrace’s ActiveAI Security Platform™,offering network, cloud, endpoint, identity and operational technologyprotection from a single shared architecture, all built on Darktrace’s uniqueAI engine – providing a strong, integrated approach to threat prevention,detection and response across an organization’s entire digital footprint. Darktrace’s global presence supports a diverse and varied customer base,and adapts proactively to customer pain points of all kinds. Darktrace’sadaptability across all market segments, from SMBs to large enterprisessupports both first time email security buyers and mature email securitystacks. It is able to meet varied security needs with lower setuprequirements, includes capability for advanced depth in configuration and,particularly for mature organizations, can augment existing security providerswith additional protections. Download the fullMagic Quadrant for Email Security Platforms here Resources:· Read more onthe Darktrace Blog· Read more abouthow business email compromise attacks are evolving on The Inference Gartner disclaimersGartner, Magic Quadrant for EmailSecurity Platforms, Max Taggett, Nikul Patel, Franz Hinner, Deepak Mishra, 16December 2024 GARTNER is a registered trademarkand service mark of Gartner and Magic Quadrant and Peer Insights are aregistered trademark, of Gartner, Inc. and/or its affiliates in the U.S. andinternationally and are used herein with permission. All rights reserved.
Gartner Peer Insights content consists of the opinions of individual endusers based on their own experiences with the vendors listed on the platform,should not be construed as statements of fact, nor do they represent the viewsof Gartner or its affiliates. Gartner does not endorse any vendor, product orservice depicted in this content nor makes any warranties, expressed orimplied, with respect to this content, about its accuracy or completeness,including any warranties of merchantability or fitness for a particularpurpose. Gartner does not endorse any vendor,product or service depicted in its research publications and does not advisetechnology users to select only those vendors with the highest ratings or otherdesignation. Gartner research publications consist of the opinions of Gartner’sresearch organization and should not be construed as statements of fact.Gartner disclaims all warranties, expressed or implied, with respect to thisresearch, including any warranties of merchantability or fitness for aparticular purpose. About DarktraceDarktrace is a global leader in AI for cybersecurity that keepsorganizations ahead of the changing threat landscape every day. Founded in2013, Darktrace provides the essential cybersecurity platform protectingorganizations from unknown threats using its proprietary AI that learns fromthe unique patterns of life for each customer in real-time. The DarktraceActiveAI Security Platform™ delivers a proactive approach to cyber resiliencewith pre-emptive visibility into security posture, real-time threat detection,and autonomous response – securing the business across cloud, email,identities, operational technology, endpoints, and network. Breakthroughinnovations from our R&D teams in Cambridge, UK, and The Hague, Netherlandshave resulted in over 200 patent applications filed. Darktrace’s platform andservices are supported by over 2,400 employees around the world who protectnearly 10,000 customers across all major industries globally. To learn more,visit http://www.darktrace.com. ----
[1] Darktrace wins two Globeeawards for excellent customer service [PressRelease] [MW1]shouldthis be 'of'


