AIエージェント事故オブザーバトリ

事例詳細

悪意あるAIエージェントスキルが可変外部URLでセキュリティスキャナーを回避、Instagram経由で26,000人のユーザーに到達

S2限定的な実害C2単一の詳細な報告不明権限不明凡例を見る

ある研究組織が、複数のセキュリティスキャナーを回避する悪意あるAIエージェントスキルを作成し、Instagramでのプロモーションを通じて26,000人以上のユーザーに到達させた。このスキルは一見正規に見えるが、攻撃者が管理するドメインからコードを取得するよう指示が組み込まれており、当初は無害だったペイロードが後にユーザーデータを収集するものへと変更された。この攻撃は、埋め込み型の悪意あるコードではなく可変の外部URLに依存することで、静的スキャンの時点評価の隙を突いたものである。

ライフサイクル概要

初観測日
2026-07-05
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る