Ghostjacking: 毒入りログでAIエージェントを操る新攻撃手法が発見
Ghostjacking: 毒入りログでAIエージェントを操る新攻撃手法が発見
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-11 |
| 元記事 | SecurityWeek |
要約
SecurityWeekが「Ghostjacking」と呼ばれる新しい攻撃手法を報告した。攻撃者がシステムログやアラートに悪意ある指示を埋め込むことで、AIエージェントをリダイレクトし有害なコマンドを実行させる。AIエージェントはログやモニタリングデータを信頼するよう設計されているため、そこに注入された指示をコンテキストとして誤って解釈する。従来のプロンプトインジェクションはユーザー入力や文書を標的にしていたが、Ghostjackingは観測データ自体を汚染する点で新しい脅威面を作り出す。AIエージェントを本番環境で運用するチームは、ログソースの信頼検証とエージェントの実行スコープ制限を見直す必要がある。