My News ← 戻る

Ghostjacking: 毒入りログでAIエージェントを操る新攻撃手法が発見

Ghostjacking: 毒入りログでAIエージェントを操る新攻撃手法が発見

項目 内容
ジャンル セキュリティ
日付 2026-08-11
元記事 SecurityWeek

要約

SecurityWeekが「Ghostjacking」と呼ばれる新しい攻撃手法を報告した。攻撃者がシステムログやアラートに悪意ある指示を埋め込むことで、AIエージェントをリダイレクトし有害なコマンドを実行させる。AIエージェントはログやモニタリングデータを信頼するよう設計されているため、そこに注入された指示をコンテキストとして誤って解釈する。従来のプロンプトインジェクションはユーザー入力や文書を標的にしていたが、Ghostjackingは観測データ自体を汚染する点で新しい脅威面を作り出す。AIエージェントを本番環境で運用するチームは、ログソースの信頼検証とエージェントの実行スコープ制限を見直す必要がある。


元記事を読む →