My News ← 戻る

悪意あるAIエージェントスキルがセキュリティスキャンを突破——2.6万のエージェントに拡散

悪意あるAIエージェントスキルがセキュリティスキャンを突破——2.6万のエージェントに拡散

項目 内容
ジャンル セキュリティ
日付 2026-06-24
元記事 The Hacker News

要約

セキュリティ研究者らが、悪意のあるAIエージェントスキルが全テスト済みのセキュリティスキャナーを回避して企業アカウント内の約2万6000のエージェントに到達したことを実証した。このスキルはユーザーのメールアドレスを収集する機能を持ち、一見正常なエージェント機能に偽装されていた。AIエージェントのエコシステムが急拡大する中で、マーケットプレイスに登録されるサードパーティスキルのセキュリティ審査が追いついていない実態が浮き彫りになった。ソフトウェアサプライチェーン攻撃のAIエージェント版とも言える新たな脅威ベクターであり、企業はAIエージェントに追加するスキルの出所と権限を厳密に管理する必要がある。AI活用の普及に伴い、エージェントセキュリティは今後の重要課題となる。


元記事を読む →