社内AIを直接乗っ取る攻撃が現実化。Sentryの偽エラーログ経由の実験では100社超のAIが反応。自動承認を切り、最小権限・隔離・通信制限・高リスク操作の人間承認が重要。
“報告によると、特に狙われやすいのは、コーディング向けのAIエージェントと「Claude Code CLI」「Gemini CLI」「Codex CLI」「Amazon Q CLI」といったCLI(コマンドラインインタフェース)ツールだ。”
(?)/ https://gigazine.net/news/20260831-anthropic-warn-malware/(これ?) /( edgeのcopilotたらいうのはダイジョウブなん? "ツール バーに [Copilot] ボタンを表示"とかいうて、何がなんでも使わせようとしてくるけど )
“AgentJacking” https://www.kaspersky.com/blog/ai-agents-under-attack-2026-incidents/56169/
ひぇー
ほんま色々考えよるな…
“続きを読むには、[続きを読む] ボタンを押して会員登録あるいはログインしてください。”
この画面の右上は絶対見るなよ。やべーから。
ログの自動解析にLLMは便利と思うけど、そこ経由でプロンプトインジェクションか。あと、Claude codeとかもコピペで悪意がある指示を貼っちゃう可能性はあり、その手のものは実行前警告をclaude.mdに書いたら効くかな??
うーむ
あらま。
読めないけど、ログにプロンプトインジェクション仕込むってことか?確かに直接切り貼りするとユーザ指示と見分けつかんもんな。
最低限AIターミナルにサンドボックス、ホワイトリスト方式は必須か。権限の確認方法の「言い方」も今後より考えられなければいけなくなるのかな。
すげー
「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?
社内AIを直接乗っ取る攻撃が現実化。Sentryの偽エラーログ経由の実験では100社超のAIが反応。自動承認を切り、最小権限・隔離・通信制限・高リスク操作の人間承認が重要。
“報告によると、特に狙われやすいのは、コーディング向けのAIエージェントと「Claude Code CLI」「Gemini CLI」「Codex CLI」「Amazon Q CLI」といったCLI(コマンドラインインタフェース)ツールだ。”
(?)/ https://gigazine.net/news/20260831-anthropic-warn-malware/(これ?) /( edgeのcopilotたらいうのはダイジョウブなん? "ツール バーに [Copilot] ボタンを表示"とかいうて、何がなんでも使わせようとしてくるけど )
“AgentJacking” https://www.kaspersky.com/blog/ai-agents-under-attack-2026-incidents/56169/
ひぇー
ほんま色々考えよるな…
“続きを読むには、[続きを読む] ボタンを押して会員登録あるいはログインしてください。”
この画面の右上は絶対見るなよ。やべーから。
ログの自動解析にLLMは便利と思うけど、そこ経由でプロンプトインジェクションか。あと、Claude codeとかもコピペで悪意がある指示を貼っちゃう可能性はあり、その手のものは実行前警告をclaude.mdに書いたら効くかな??
うーむ
あらま。
読めないけど、ログにプロンプトインジェクション仕込むってことか?確かに直接切り貼りするとユーザ指示と見分けつかんもんな。
最低限AIターミナルにサンドボックス、ホワイトリスト方式は必須か。権限の確認方法の「言い方」も今後より考えられなければいけなくなるのかな。
すげー