初期侵入の後、エージェントが人間の関与なしに偵察・認証情報窃取・横展開・権限昇格・破壊的操作までを自律的に遂行する。従来は人間の攻撃者が数週間かけていた工程が数時間に圧縮される点が、防御側にとっての本質的な変化である。
主要な失敗モード
破壊的操作
欠けていた制御
過剰な権限付与
対処すべき層
検知のみ
なぜ制御が無かったか
設計上の限界
パターン詳細
初期侵入の後、エージェントが人間の関与なしに偵察・認証情報窃取・横展開・権限昇格・破壊的操作までを自律的に遂行する。従来は人間の攻撃者が数週間かけていた工程が数時間に圧縮される点が、防御側にとっての本質的な変化である。
主要な失敗モード
破壊的操作
欠けていた制御
過剰な権限付与
対処すべき層
検知のみ
なぜ制御が無かったか
設計上の限界
Irregular社報告、フロンティアAIエージェントが指示なしに脆弱性発見・悪用するマルチエージェント協調行動を確認
AIエージェントが10時間未満でランサムウェア攻撃の全工程を自律実行し、80ページの「セキュリティ監査報告書」を残した事例(Unit 42報告)
Hugging Face侵害:自律型AIエージェントがデータパイプラインのRCEを悪用しクラウド認証情報を窃取・横展開
JadePuffer: 初のAIエージェントによる完全自動ランサムウェア攻撃