My News ← 戻る

GeminiのAIエージェント間通信の脆弱性でシークレット漏洩とPR改ざんが可能——研究者が実証

GeminiのAIエージェント間通信の脆弱性でシークレット漏洩とPR改ざんが可能——研究者が実証

項目 内容
ジャンル セキュリティ
日付 2026-08-05
元記事 SecurityWeek

要約

研究者が、Google ADK(Agent Development Kit)を使用したGeminiエージェント間の通信に脆弱性を発見した。低権限エージェントへの細工されたプロンプトを通じて、悪意あるハンドオフコメントを高権限エージェントに渡すことができ、シークレット情報の漏洩やGitのPull Request改ざんが可能になることが実証された。AIエージェントが複数連携して動作するシステムでは、エージェント間の信頼境界の設計が重要な課題として浮上している。マルチエージェント型AI開発環境の採用が広がる中、このような攻撃手法の対策が急務となっている。


元記事を読む →