エージェントが到達できるローカルの認証情報や機密ファイルが読み取られ、攻撃者の管理する宛先へ送信される。入口は間接プロンプトインジェクションやファイル内容の実行と重なるが、対策が入口側の隔離ではなく出口側(外部通信の制御、シークレットのスコープ)に寄るため独立した型として扱う。
主要な失敗モード
データ外部流出
欠けていた制御
信頼できないコンテンツの未隔離
対処すべき層
設定の変更
なぜ制御が無かったか
安全でない既定値
パターン詳細
エージェントが到達できるローカルの認証情報や機密ファイルが読み取られ、攻撃者の管理する宛先へ送信される。入口は間接プロンプトインジェクションやファイル内容の実行と重なるが、対策が入口側の隔離ではなく出口側(外部通信の制御、シークレットのスコープ)に寄るため独立した型として扱う。
主要な失敗モード
データ外部流出
欠けていた制御
信頼できないコンテンツの未隔離
対処すべき層
設定の変更
なぜ制御が無かったか
安全でない既定値