エージェント型AIの検出
インフラ、クラウド、従業員のラップトップ全体でMCP、AIエージェント、ツール、関連リソースを自動的に検出・カタログ化し、保護する前に何が稼働しているかをチームが把握できるようにします。
Aktoは、LLM、AIエージェント、MCP、GenAIアプリ向けのAIセキュリティプラットフォームです。AI利用の可視化、悪用テスト、ガードレール適用を支援します。
Aktoは、LLM、AIエージェント、MCP、GenAIアプリケーションに焦点を当てたAIセキュリティプラットフォームです。サイトでは、本番環境と従業員環境全体でAI利用を発見し、悪用をテストし、ポスチャを管理し、ガードレールを適用する必要がある現代のセキュリティチーム向けに位置付けられています。
製品群には、従業員のAI利用の可視化とガードレール向けのAkto Atlas、自社開発アプリ向けのAkto Argus、そしてMCP志向のセキュリティコンテンツが含まれます。サイト全体を通じて、Aktoは単一のスキャナーではなく、発見、継続的テスト、監査可能性、ポリシー適用を重視しています。
インフラ、クラウド、従業員のラップトップ全体でMCP、AIエージェント、ツール、関連リソースを自動的に検出・カタログ化し、保護する前に何が稼働しているかをチームが把握できるようにします。
インジェクション、権限昇格、データ漏えい、ツールの悪用に関する数千件のプローブを含む、自動レッドチーミングとAIセキュリティテストを実行し、エージェントの挙動と連携を検証します。
エージェント、ツール、ユーザーアクティビティ全体でAIポスチャとガバナンスを追跡し、プロンプト、応答、違反、スキル呼び出しの監査証跡を保持します。
エンドポイント上またはAI利用時にリアルタイムのガードレールを適用し、機密情報やPIIの露出などのリスクのある挙動をブロック、マスキング、または警告します。
攻撃マトリクスを使って、ツールポイズニング、ツールシャドーイング、ラインジャンプ、認可不備、ツール出力経由のプロンプトインジェクションといったMCP特有の脅威パターンをカバーします。
これらのシステムが管理不能になる前に、クラウド、エンドポイント、従業員のラップトップ全体でAIエージェント、MCPサーバー、ツール、シャドー利用を特定します。
CI/CDやセキュリティ検証ワークフローで自動プローブとレッドチーミングチェックを実行し、インジェクション、権限昇格、データ漏えい、ツールの悪用を確認します。
プロンプトやツール操作で機密情報、PII、その他の機微データが露出した場合に、ブロック、マスキング、警告を行う制御を適用します。
特にソースで言及されているコンプライアンスフレームワークに対応した記録が必要な場面で、監査可能性とガバナンスのためにプロンプト、応答、違反、スキル呼び出しを追跡します。
ツールポイズニング、ツールシャドーイング、認可不備、ツール出力経由のプロンプトインジェクションといった文書化された脅威パターンに対して、MCPワークフローを分析します。
Aktoは、LLM、エージェント、MCP、GenAIアプリケーション向けのAIセキュリティプラットフォームとして位置付けられています。サイトでは、単一の狭い機能にとどまらず、可視化、テスト、監視、ポスチャ管理、ガードレール適用といった用途が示されています。
サイトによると、AktoはAIエージェントの検出、AIセキュリティテストとレッドチーミングの実行、AI動作の監視、ガードレールやランタイム保護の適用を支援します。また、攻撃マトリクスとMCPセキュリティの訴求を通じて、MCP特有のセキュリティもカバーしています。
価格ページでは、クラウドプランとセルフホスト型プランを含む使用量ベースのエンタープライズ価格が示されており、いくつかの製品領域は「営業に問い合わせ」と表示されています。提供されたページ本文には、具体的な価格は掲載されていません。
ソース本文では、エンタープライズ向けの導入や、エンドポイント、クラウド、セルフホスト型の提供に触れていますが、完全な実装ガイドや対応環境の一覧は示されていません。具体的な導入手順や連携機能は、提供されたページでは十分に詳述されていません。
製品説明では、セキュリティチーム、アプリケーションセキュリティチーム、そして現代的なAIセキュリティチームが主な利用者として示されています。また、従業員のAI利用向けのエンドポイント中心の提供と、自社開発アプリ向けの別の導入経路もあります。