これは何?
AIエージェントは、答えるだけでなく行動するモデルだ。ツールを使い、ブラウズし、ファイルを書き、コードを実行し、最小限の監督で複数ステップのタスクをこなす。エージェントは業界がこの10年で最も大きく賭ける対象であり、最大の新しいセキュリティ問題でもある。行動できるAIは、騙されて悪い行動をとる可能性もある。
主要ツールとプレイヤー
- Claude(Anthropic)——コンピュータ操作、Claude Code、そしてエージェントとツールをつなぐオープン標準MCP
- OpenAI——Operator、Deep Research、Agents SDK
- グーグル——Gemini エージェントとエージェント間プロトコルA2A
- Manus、Devin——自律タスクエージェント
- フレームワーク:LangChain、CrewAIほか数百種
マイルストーン
- 2023-2025年 — AutoGPT の熱狂が動くエージェントに変わり、MCP がツールのUSB標準になり、Operator と Manus が実務に入った
- 2026年8-9月 — エージェントが攻撃の労働力になり、460超のサーバー、395組織、公共サイト3件を自ら攻撃した(当誌報道)
- 2026年8月 — 米連邦控訴裁が、サイトにアクセスしているのはエージェントではなく利用者だと判断した
- 2026年8月 — Anthropic は Claude Code の自動モードを既定にし、自社の不整合リスクを低に引き上げた。最前線の研究所では初めてだ
- 2026年8-9月 — DeepSeekとOpenAIがエージェントの基盤を公開し、続いてOpenAIが自社のものをホスト型APIとして貸し出した(当誌報道)
- 2026年9月 — AstraはOpenAIがサイバー面で「重大」と評価した初のモデルで、攻撃能力は審査を通った防御側にだけ開かれる(当サイトの記事)
- 2026年9月 — ビザ、マスターカード、アントが、支払う代理人の確認を相互に認めることで合意した(当サイトの記事)
- 2026年9月 — アンソロピックCEOがエージェントの群れを理由に、業界へ減速を求めた(当誌報道)
- 2026年9月 — エヌビディアがエージェントを閉じ込める初のハード標準を出し、シスコやマイクロソフトなど九社が支える(当誌報道)
- 2026年9月 — OpenAIが専用のクラウドPCで動く常駐エージェントdotsを出した(当誌報道)
ミニ用語集
- ツール使用:モデルが外部機能を呼び出すこと——検索、コード、決済
- MCP:Model Context Protocol。ツールをエージェントにつなぐオープンな差し込み口
- サンドボックス:エージェントが触れる範囲を制限する隔離環境