AI使い比べAIを探すAIニュースAI活用法
会社紹介
個人情報保護方針利用規約FAQお問い合せお問い合わせ
エーアイビー株式会社事業者情報
© 2026 AIB Inc.

Google、エージェント異常検知を先行公開

Google、エージェント異常検知を先行公開

Google Developers·2026年9月17日 (木)
  • •GoogleがADK 1.2以降向けに、Gemini Enterprise Agent PlatformのAgent Anomaly Detection Private Previewを開始
  • •検知結果はOWASP Agentic Top 10のASI02、ASI03、ASI08、ASI10などのリスクに対応
  • •大量バッチの在庫スクレイピング例では、Resource exhaustionが95%の確率でCritical深刻度に到達
  • •GoogleがADK 1.2以降向けに、Gemini Enterprise Agent PlatformのAgent Anomaly Detection Private Previewを開始
  • •検知結果はOWASP Agentic Top 10のASI02、ASI03、ASI08、ASI10などのリスクに対応
  • •大量バッチの在庫スクレイピング例では、Resource exhaustionが95%の確率でCritical深刻度に到達
  • •GoogleがADK 1.2以降向けに、Gemini Enterprise Agent PlatformのAgent Anomaly Detection Private Previewを開始
  • •検知結果はOWASP Agentic Top 10のASI02、ASI03、ASI08、ASI10などのリスクに対応
  • •大量バッチの在庫スクレイピング例では、Resource exhaustionが95%の確率でCritical深刻度に到達
  • •GoogleがADK 1.2以降向けに、Gemini Enterprise Agent PlatformのAgent Anomaly Detection Private Previewを開始
  • •検知結果はOWASP Agentic Top 10のASI02、ASI03、ASI08、ASI10などのリスクに対応
  • •大量バッチの在庫スクレイピング例では、Resource exhaustionが95%の確率でCritical深刻度に到達

Googleは2026年9月16日、ADK 1.2以降でGemini Enterprise Agent Platform上に自律エージェントを導入するチーム向けに、Agent Anomaly DetectionをPrivate Previewとして提供開始した。このツールは、推論トレース、ツール呼び出し、実行フロー、ログ、OpenTelemetryトレースを調べ、セッション中にエージェントが実際に何をしたかを確認する、推論ベースの監督・監査レイヤーである。Googleによると、返金処理、記録更新、社内ツール呼び出しなどの業務を担うエージェントが対象で、エージェントがきれいな回答を返してチケットを閉じるため、危険な挙動が通常の指標には表れない場合がある。

Agent Anomaly Detectionはライブのリクエスト経路とは別に非同期で動作するため、Googleはエージェントの応答に実行時レイテンシを加えないとしている。各異常検知結果には、深刻度、平易な説明、推奨される次の対応が含まれ、トリアージのためSecurity Command Centerに公開される。プレビュー版には、OWASP Top 10 for Agentic Applications (2026)に対応した検知器が搭載され、ツール不正利用(ASI02)、ID・権限の悪用(ASI03)、連鎖的障害(ASI08)、不正エージェント(ASI10)、リソース枯渇、トークン使用量の急増を含む。

Googleは、まず全トラフィックを統計的異常の有無でスキャンし、フラグが立ったセッションをLLMベースの推論レイヤーに送って詳しく調べる多層検知パイプラインを説明した。Inventory Agentがlist_inventoryツールを使う例では、ユーザーが一度に100件ずつ一覧表示するよう依頼し、エージェントがオフセットをまたいで大きなバッチをページ送りし、カタログ全体を取得する。第1層は量と反復呼び出しを検知し、第2層は通常の閲覧ではなく体系的なスクレイピングだと判断し、第3層は個々のツール呼び出しとオフセットを再構成できる。

この例では、Resource exhaustionの検知結果がCritical深刻度、95%の確率で生成される。推奨対応として、そのユーザーに対するlist_inventoryツールのレート制限またはブロック、大量在庫アクセス向けの認可チェック追加、大きなオフセットを使うページネーションパターンへのアラートが示された。Googleは、チームがAPIで特定セッションの異常を取得し、ADKのコールバックやプラグインによって、深刻度と確率がチーム定義のしきい値を超えた場合に後続のツール呼び出しをブロックしたり、次のターンを停止したりできるとも述べた。異常検知向けのカスタム業務ロジックは近日提供予定で、自然言語検知器、決定論的ルール、過去トラフィックでの検証が含まれる。

Googleは2026年9月16日、ADK 1.2以降でGemini Enterprise Agent Platform上に自律エージェントを導入するチーム向けに、Agent Anomaly DetectionをPrivate Previewとして提供開始した。このツールは、推論トレース、ツール呼び出し、実行フロー、ログ、OpenTelemetryトレースを調べ、セッション中にエージェントが実際に何をしたかを確認する、推論ベースの監督・監査レイヤーである。Googleによると、返金処理、記録更新、社内ツール呼び出しなどの業務を担うエージェントが対象で、エージェントがきれいな回答を返してチケットを閉じるため、危険な挙動が通常の指標には表れない場合がある。

Agent Anomaly Detectionはライブのリクエスト経路とは別に非同期で動作するため、Googleはエージェントの応答に実行時レイテンシを加えないとしている。各異常検知結果には、深刻度、平易な説明、推奨される次の対応が含まれ、トリアージのためSecurity Command Centerに公開される。プレビュー版には、OWASP Top 10 for Agentic Applications (2026)に対応した検知器が搭載され、ツール不正利用(ASI02)、ID・権限の悪用(ASI03)、連鎖的障害(ASI08)、不正エージェント(ASI10)、リソース枯渇、トークン使用量の急増を含む。

Googleは、まず全トラフィックを統計的異常の有無でスキャンし、フラグが立ったセッションをLLMベースの推論レイヤーに送って詳しく調べる多層検知パイプラインを説明した。Inventory Agentがlist_inventoryツールを使う例では、ユーザーが一度に100件ずつ一覧表示するよう依頼し、エージェントがオフセットをまたいで大きなバッチをページ送りし、カタログ全体を取得する。第1層は量と反復呼び出しを検知し、第2層は通常の閲覧ではなく体系的なスクレイピングだと判断し、第3層は個々のツール呼び出しとオフセットを再構成できる。

この例では、Resource exhaustionの検知結果がCritical深刻度、95%の確率で生成される。推奨対応として、そのユーザーに対するlist_inventoryツールのレート制限またはブロック、大量在庫アクセス向けの認可チェック追加、大きなオフセットを使うページネーションパターンへのアラートが示された。Googleは、チームがAPIで特定セッションの異常を取得し、ADKのコールバックやプラグインによって、深刻度と確率がチーム定義のしきい値を超えた場合に後続のツール呼び出しをブロックしたり、次のターンを停止したりできるとも述べた。異常検知向けのカスタム業務ロジックは近日提供予定で、自然言語検知器、決定論的ルール、過去トラフィックでの検証が含まれる。

原文(英語)を読む·2026年9月16日
安全·倫理#agent anomaly detection#gemini enterprise#agentic ai#ai safety#owasp agentic top 10#opentelemetry#security command center#adk#tool calls#resource exhaustion