悪意あるAIエージェントスキルがセキュリティスキャンを突破——2.6万のエージェントに拡散
悪意あるAIエージェントスキルがセキュリティスキャンを突破——2.6万のエージェントに拡散
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-24 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者らが、悪意のあるAIエージェントスキルが全テスト済みのセキュリティスキャナーを回避して企業アカウント内の約2万6000のエージェントに到達したことを実証した。このスキルはユーザーのメールアドレスを収集する機能を持ち、一見正常なエージェント機能に偽装されていた。AIエージェントのエコシステムが急拡大する中で、マーケットプレイスに登録されるサードパーティスキルのセキュリティ審査が追いついていない実態が浮き彫りになった。ソフトウェアサプライチェーン攻撃のAIエージェント版とも言える新たな脅威ベクターであり、企業はAIエージェントに追加するスキルの出所と権限を厳密に管理する必要がある。AI活用の普及に伴い、エージェントセキュリティは今後の重要課題となる。