AIエージェント事故オブザーバトリ

パターン詳細

エージェント経由のローカル機密情報の外部持ち出し

継続中P3確信度: 中高凡例を見る

エージェントが到達できるローカルの認証情報や機密ファイルが読み取られ、攻撃者の管理する宛先へ送信される。入口は間接プロンプトインジェクションやファイル内容の実行と重なるが、対策が入口側の隔離ではなく出口側(外部通信の制御、シークレットのスコープ)に寄るため独立した型として扱う。

主要な失敗モード

データ外部流出

欠けていた制御

信頼できないコンテンツの未隔離

対処すべき層

設定の変更

なぜ制御が無かったか

安全でない既定値

関連する事例