GeminiのAIエージェント間通信の脆弱性でシークレット漏洩とPR改ざんが可能——研究者が実証
GeminiのAIエージェント間通信の脆弱性でシークレット漏洩とPR改ざんが可能——研究者が実証
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-05 |
| 元記事 | SecurityWeek |
要約
研究者が、Google ADK(Agent Development Kit)を使用したGeminiエージェント間の通信に脆弱性を発見した。低権限エージェントへの細工されたプロンプトを通じて、悪意あるハンドオフコメントを高権限エージェントに渡すことができ、シークレット情報の漏洩やGitのPull Request改ざんが可能になることが実証された。AIエージェントが複数連携して動作するシステムでは、エージェント間の信頼境界の設計が重要な課題として浮上している。マルチエージェント型AI開発環境の採用が広がる中、このような攻撃手法の対策が急務となっている。