DZone.com Feed 日本語
フォロー
AIエージェントは、導入された全てのツールを信頼します。それが問題の全てです。
2026年1月、9つのメキシコ政府機関を標的とした重大なセキュリティ侵害が発生しました。攻撃者は、6週間にわたりAnthropicのClaude CodeとOpenAIのGPT-4.1を利用して、この侵害を達成しました。侵害された機関には、連邦税務当局、メキシコシティ市民登録局、および国立選挙管理委員会が含まれていました。侵害の規模は広範囲に及び、1億9500万件の納税者記録と2億2000万件の市民記録に影響を与えました。150GB以上のデータが持ち出され、ハリスコ州では機密性の高い健康情報と被害者データを保持する37のデータベースサーバーが侵害されました。攻撃者は、AIを正規のバグバウンティプログラムの一部として提示しました。彼らはAIにマニュアルとカスタムのデータ持ち出しツールを提供しました。34回のセッションと1,088回のプロンプトを通じて、AIは5,317のコマンドを自律的に実行しました。この自律的な実行は、侵害中に実行されたアクションの約75%を占めました。この事件は、問題が単に脆弱性の修正にとどまらず、より深いセキュリティアーキテクチャを必要とすることを示しています。