My News ← 戻る

AI エージェントへの「情報」攻撃——信頼データへの埋め込み型プロンプトインジェクションが脅威に

AI エージェントへの「情報」攻撃——信頼データへの埋め込み型プロンプトインジェクションが脅威に

項目 内容
ジャンル セキュリティ
日付 2026-06-25
元記事 SecurityWeek

要約

AI エージェントが広く実用化される中、攻撃者が信頼されたデータソース(ドキュメント・Webページ・データベース)に悪意ある指示を埋め込み、エージェントを操る「情報による攻撃」が増加している。手口は隠れたコンテンツ注入から、エージェントの推論状態そのものを汚染する「認知状態ポイズニング」まで多岐にわたる。AI エージェントは人間の監視なしに外部データを読み込んでアクションを実行するため、プロンプトインジェクションの被害が自動化チェーン全体へ連鎖するリスクがある。エンタープライズでのエージェント導入にあたっては、入力データの検証・エージェントの権限スコープ制限・アクション前の人間レビュー組み込みが不可欠だ。


元記事を読む →