HN 日本語サマリー

← 一覧へ戻る
セキュリティ

Launch HN: Traceforce (YC S26) – AIアプリ向けの企業全体セキュリティ監視

Launch HN: Traceforce (YC S26) – Company-wide security monitoring for AI apps

38 pointsby XiaHua18 コメント

要約

Traceforceは、ChatGPTやClaudeなどのAIアプリケーションを従業員のデバイス上で監視・制御するためのプラットフォームです。AIアプリの使用状況を可視化し、安全でない操作やセキュリティ侵害を早期に検出し防止することで、企業の情報セキュリティリスクを低減します。現在、1,000以上のデバイスで導入されており、AIの急速な普及に伴うセキュリティ課題への対応を目指しています。

全文翻訳

皆さん、こんにちは。Traceforce(https://www.traceforce.ai/)の創業者であるXiaとVarunです。 Traceforceは、ChatGPT、ClaudeなどのAIアプリを、ラップトップ、サンドボックス、仮想マシンなど、すべてのデバイス上で直接監視・制御する機能を提供します。これは、どのアプリが使用されているかだけでなく、MCP(Managed Connectivity Protocol)を介して他のデータソースにどのように接続されているかを検出することで実現されます。 また、脆弱なMCPを検出するためのオープンソースの動的なMCPペンテストツール(https://github.com/traceforce/mcp-xray)も提供しています。 Traceforceの目的は以下の通りです。 - 企業の従業員が、デバイス上で動作するAIソフトウェアが安全に動作していることを保証するための標準化された方法を提供する - 企業のセキュリティチームに、企業デバイス上のAIソフトウェアの活動を可視化させ、危険な操作やセキュリティ侵害を可能な限り早期に検出し防止できるようにする Traceforceの仕組み 1. Traceforceは、軽量なバイナリとブラウザ拡張機能として各デバイスにインストールされます。 2. 30分以内に、デバイスはライブデータを企業のプロファイルにアップロードし、ダッシュボードにすべての企業デバイス上のAIエージェント/アプリを表示します。 3. 企業のセキュリティ担当者は、すべてのエージェントの活動をリアルタイムで監視し、制御を実装し、セキュリティリスクが発生次第、アラートを受け取ることができます。 ビデオデモはこちらです:https://youtu.be/IdK2WKg7kaM Traceforceの着想は、XiaがClumio(2024年10月にCommvaultに買収されたスタートアップ)でエンジニアリングディレクターを務めていた経験から得られました。チームメンバーがAIをどのように使用しているかを、彼らの作業を遅らせることなく監視できることは、Clumioでの最優先事項でした。50人以上のCISOやCIOと話した結果、これは現在、業界全体で非常に必要とされているソリューションであることが明らかになりました。新しいAI機能が非常に速く、広範囲に採用されているため、可視性と制御が追いつかないという声をよく聞きます。 Traceforceは、何を監視し、収集するかについて透明性があります。デフォルトでは、Traceforceはデバイス上で実行されているAIアプリケーション、MCP、およびツールに関するメタデータとテレメトリのみを収集します。セキュリティチームは、定義済みの高リスクまたは潜在的に破壊的なアクションを検出、警告、またはブロックする目的で、ツールコールを検査するオプションを有効にすることができます。すべてのコンテンツ検査はデバイス上でローカルに行われます。ユーザープロンプトは、組織のセキュリティ管理者が明示的に設定しない限り、保存されることはありません。 私たちは製品のエンドユーザーと緊密に連携しており、何を監視/共有しているかを理解すると、セキュリティインシデントを防ぐための強力な保護レイヤーがデバイスにあることに、実際には大きな安心感を得ています。これにより、彼らは、水面下で何が漏洩したり侵害されたりしているのかを意識することなく、仕事に集中できるようになります。 Traceforceは現在、10組織の1,000台以上のデバイスに展開されています。平均して、デバイスあたり15以上のAIアプリケーションを発見しており、各アプリケーションは5〜10のMCPに接続されています。顧客がMCP設定で公開されたプレーンテキストのシークレットを特定したり、AI生成コードを介したAPIキーの漏洩を防いだり、「DROP TABLE」のような潜在的に破壊的なコマンドを実行する前に開発者に警告したりするのを支援してきました。私たちの「警告と承認」アプローチは特に好評を得ており、開発者に作業の自由を与えつつ、高価な間違いを避けるのに役立っています。 私たちは、AIコーディングアシスタント、ChatGPT、Claude、MCPを急速に採用している中小企業(従業員200人以上)のセキュリティ、IT、AIプラットフォームチームと協力したいと考えています。生産性向上のために人々がどのようなAIツールを使用しているかを把握するのに苦労している場合や、人々を遅くすることなくAI関連のセキュリティリスクを軽減する実用的な方法が必要な場合は、ぜひお話しさせてください。 無料トライアルはhttps://www.traceforce.aiで開始できます。または、デモをスケジュールして環境について話し合うために直接お問い合わせください。