社内AIを直接乗っ取る攻撃が現実化。Sentryの偽エラーログ経由の実験では100社超のAIが反応。自動承認を切り、最小権限・隔離・通信制限・高リスク操作の人間承認が重要。
“報告によると、特に狙われやすいのは、コーディング向けのAIエージェントと「Claude Code CLI」「Gemini CLI」「Codex CLI」「Amazon Q CLI」といったCLI(コマンドラインインタフェース)ツールだ。”
(?)/ https://gigazine.net/news/20260831-anthropic-warn-malware/(これ?) /( edgeのcopilotたらいうのはダイジョウブなん? "ツール バーに [Copilot] ボタンを表示"とかいうて、何がなんでも使わせようとしてくるけど )
“AgentJacking” https://www.kaspersky.com/blog/ai-agents-under-attack-2026-incidents/56169/
「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?
社内AIを直接乗っ取る攻撃が現実化。Sentryの偽エラーログ経由の実験では100社超のAIが反応。自動承認を切り、最小権限・隔離・通信制限・高リスク操作の人間承認が重要。
“報告によると、特に狙われやすいのは、コーディング向けのAIエージェントと「Claude Code CLI」「Gemini CLI」「Codex CLI」「Amazon Q CLI」といったCLI(コマンドラインインタフェース)ツールだ。”
(?)/ https://gigazine.net/news/20260831-anthropic-warn-malware/(これ?) /( edgeのcopilotたらいうのはダイジョウブなん? "ツール バーに [Copilot] ボタンを表示"とかいうて、何がなんでも使わせようとしてくるけど )
“AgentJacking” https://www.kaspersky.com/blog/ai-agents-under-attack-2026-incidents/56169/