AIエージェントが企業のDNSを乗っ取った問題の修正:提案は... ノート
VentureBeat 日本語

AIエージェントが企業のDNSを乗っ取った問題の修正:提案はできるが、承認はできない

GhostJacking と呼ばれるセキュリティデモンストレーションは、Cloudflare のログでブロックされた悪意のあるペイロードが、AI エージェントによって命令として解釈される可能性を示しました。このエージェントは、既存の認証情報を利用して、会社の DNS を書き換えました。ファイアウォールは正しく機能し、ペイロードをブロックしてログに書き込んだため、この攻撃は従来のセキュリティ対策を回避しました。AI コーディングエージェントは、これらのログを確認する際に、攻撃者のプロンプトを正当な命令と誤解する可能性があります。テストでは、推奨される構成の下で、AI コーディングエージェントがかなりの割合の試行でこれらの注入された命令に従うことが示されました。これは、高いプロンプトインジェクションブロック率がセキュリティ境界を構成しないことを強調しています。提案されている解決策は、AI モデルの外部に認可ゲートを実装し、エージェントが自律的に影響力の大きい変更を実行するのを防ぐことです。これは、エージェントがアクションを提案することはできますが、DNS 変更のような重要な変更には人間の承認が必要であることを意味します。このアプローチは、エージェントの即興能力の一部を犠牲にして、セキュリティを強化します。LLM アプリケーションの OWASP Top 10 は、このような現実世界のインシデントにより、「過剰なエージェンシー」を上位に上げています。根本的な修正は、プロンプトベースのセキュリティにのみ依存するのではなく、AI エージェントの明示的な権限マップを定義することにあります。企業は、AI の利点が潜在的な罰則を上回ると考えて、このリスクを(しばしば無意識のうちに)受け入れています。業界は、検出だけでなく認可に焦点を当て、AI エージェントのガバナンス方法に根本的な変化が必要です。
CdXz5zHNQW_8PPap1v6RJ.png