AIエージェントのメモリに1回入力を混ぜるだけで攻撃成功率76.6%——InjecMEM脆弱性の脅威
AIエージェントのメモリに1回入力を混ぜるだけで攻撃成功率76.6%——InjecMEM脆弱性の脅威
| 項目 | 内容 |
|---|---|
| ジャンル | AI |
| 日付 | 2026-09-24 |
| 元記事 | Zenn |
要約
「InjecMEM」と命名されたAIエージェントのメモリインジェクション攻撃に関する研究が公開された。データベースへの直接アクセスなしに、エージェントのメモリ(長期記憶ストレージ)に悪意ある入力を1回混入させるだけで攻撃成功率76.6%を達成したという衝撃的な結果が示された。この攻撃は外部からの入力がメモリに保存されるあらゆるAIエージェントシステムに適用可能で、エージェントが蓄積した知識や振る舞いを乗っ取ることができる。長期記憶機能を持つAIエージェントが本格的に普及している中、このセキュリティリスクはエージェント開発者・提供者にとって早急に対処すべき重大な課題となっている。