AIの進歩は認証セキュリティに課題を提示し、攻撃者が従来の認証方法(パスワード、MFA、IP位置など)をより容易に回避できるようにしている。AIはフィッシングメールの作成、資格情報の盗取、MFAの回避プロセスを加速しているが、これらの攻撃の基本的なメカニズムは変わらない。
従来のセキュリティ信号(パスワード、MFA、IP位置など)は攻撃者がこれらの方法を模倣または回避しやすくしている。例えば、フィッシングメールはよりパーソナライズされ現実的になり、MFAコードもフィッシングによって奪取される可能性がある。そのため、企業は攻撃者が管理するインフラからの「正当な」アクセスを防ぐため、Zero Trust対策を講じる必要がある。
デバイスセキュリティはこの問題の解決において重要な役割を果たす。企業は承認されたハードウェアのみにアクセスを制限することで、攻撃者が正当なアクセスを模倣する能力を制限できる。さらに、ユーザーとデバイスの継続的な評価により、アクセスレベルをリスクレベルに応じて調整することが可能になる。
