AI エージェントへの「情報」攻撃——信頼データへの埋め込み型プロンプトインジェクションが脅威に
AI エージェントへの「情報」攻撃——信頼データへの埋め込み型プロンプトインジェクションが脅威に
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-25 |
| 元記事 | SecurityWeek |
要約
AI エージェントが広く実用化される中、攻撃者が信頼されたデータソース(ドキュメント・Webページ・データベース)に悪意ある指示を埋め込み、エージェントを操る「情報による攻撃」が増加している。手口は隠れたコンテンツ注入から、エージェントの推論状態そのものを汚染する「認知状態ポイズニング」まで多岐にわたる。AI エージェントは人間の監視なしに外部データを読み込んでアクションを実行するため、プロンプトインジェクションの被害が自動化チェーン全体へ連鎖するリスクがある。エンタープライズでのエージェント導入にあたっては、入力データの検証・エージェントの権限スコープ制限・アクション前の人間レビュー組み込みが不可欠だ。