VentureBeat 日本語
フォロー
Claude Codeをハイジャックした攻撃はSentryを経由しました。Datadog、PagerDuty、Jiraも同様の脆弱性があります。
エージェントジャッキングは、AIコーディングエージェントのデータストリームに悪意のある命令が注入される新しいセキュリティ脆弱性です。例えば、Claude Codeへの単一の偽のエラーレポートにより、攻撃者は開発者権限でコードを実行することができました。このエクスプロイトは、実行されるすべてのステップが承認されており、正当に見えるため、EDR、WAF、ファイアウォールなどの従来のセキュリティ対策を回避します。Tenet Securityは、管理されたテストで85%の成功率を達成し、MCP脆弱性クラスのシステム的な性質を浮き彫りにしました。公開されているSentry認証情報を持つ組織は特にリスクが高く、約2,400件が特定されています。根本的な問題は、AIエージェントが適切なランタイムセキュリティや人間ユーザーとの同等の制御なしに高い権限を信頼されていることに起因します。調査では、企業がAIエージェントに人間と同じセキュリティ基準を適用していないことが一貫して示されています。AIエージェントのポリシーの明確さに関する経営層の認識と、最前線の従業員の認識との間には大きな隔たりがあります。多くの組織は、AIエージェントが定義された範囲を超えたかどうかを確認できません。テレメトリにおいて人間とエージェントの行動を区別できないことは、重大な盲点です。これを解決するために、組織はエージェントのインベントリを実施し、制御の同等性を確保し、範囲のずれを監査し、ガバナンス認識のギャップを埋め、侵害検出の確実性を要求する必要があります。エージェント固有のランタイム検出を義務付けることは、悪意のあるエージェント活動を特定し、隔離するために不可欠です。