AIエージェント事故オブザーバトリ

事例詳細

EvoMal自己中毒攻撃、自己進化型LLMコーディングエージェントが悪意あるスキルペイロードを自律的に作成・拡散

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

Self-evolving LLMベースのcoding agentがスキルライブラリから取得したコードを模倣する過程で、悪意あるペイロードを新たに著成・保存・実行する「self-poisoning」脆弱性が研究者により発見された。EvoMalと名付けられた攻撃では、わかりやすいコード構造(banner)でペイロードを包装することで、agentが無意識に悪意あるコピーを複製し、ライブラリに再保存されたコピーが自己増殖する蠕虫のような挙動を示す。複数モデルで20~42%のタスクで悪意あるスキルが生成され、削除後も68%の確率で残存するケースが報告されている。

ライフサイクル概要

初観測日
2026-08-28
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る