AutoJack攻撃:悪意のあるウェブページがAIブラウジングエージェントをハイジャックしてRCEを実現
AutoJack攻撃:悪意のあるウェブページがAIブラウジングエージェントをハイジャックしてRCEを実現
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-20 |
| 元記事 | The Hacker News |
要約
Microsoftの研究者がAIブラウジングエージェントを標的にした新たな攻撃手法「AutoJack」を詳細に報告した。悪意あるウェブページに仕込まれたJavaScriptが、ページを閲覧しているAIエージェントを操作し、ホスト上の特権ローカルサービスへアクセスさせてプロセスを起動させることで、ユーザーの認証情報や操作なしにリモートコード実行(RCE)を達成する。AIエージェントがブラウザ・ファイルシステム・外部APIにまたがって動作する性質が新たな攻撃面を生み出しており、従来のXSS対策やCSPでは防御が困難だ。AIエージェント型製品を開発・運用する組織は、エージェントが持つローカルアクセス権限の最小化と入出力のサニタイズを早急に実装する必要がある。