NISTとCISAは2026年9月15日、NIST IR 8587「Protecting Tokens and Assertions from Forgery, Theft, and Misuse」を最終版として公開した。対象は連邦政府機関とクラウド事業者だが、SP 800-53改訂5.1.1の新管理策IA-13を具体化した内容で、SSO、フェデレーション、APIアクセス全般に使える。2025年12月22日の草稿を改めたものだ。
報告書は、市販環境向け署名鍵が漏れ、検証不備で政府系メールへ通じた攻撃で、単一機関から6万通超が流出した事例を挙げる。推奨の中心は非対称署名、オーディエンス制限、短い有効期限、失効状態の伝播である。対称鍵によるJWT/SAML署名は一般に推奨しない。失効にはトークンイントロスペクションやShared Signals Frameworkの利用を検討するよう求めている。耐量子暗号ではFIPS 203のML-KEMとFIPS 204のML-DSAを挙げ、署名肥大でCookie約4KB制限にJWTが載りにくくなる点も指摘した。
AIエージェントが署名済みトークンでツールやAPIへアクセスする構成にも、同じ指針を適用すべきだとしている。ただしエージェント固有のIAMは本報告書の範囲外だ。自前IdPやOAuthを持つチームは、署名鍵をワークロードから隔離し、盗まれたトークンを連携先へ即座に無効化できる経路があるかを先に確認した方がよい。