攻撃者がAIエージェント・ワークスペース基盤の脆弱性を悪用し、フィッシングメールやリンクをきっかけに被害組織の環境内へ悪意あるエージェントを自動的に作成させる。作成された不正エージェントは被害者の接続済みサードパーティアカウント(メール、チャット、業務ツール等)を悪用し、データ窃取やなりすましを行う。
主要な失敗モード
なりすまし・ID悪用
主要な根本原因
承認ゲートの欠如
パターン詳細
攻撃者がAIエージェント・ワークスペース基盤の脆弱性を悪用し、フィッシングメールやリンクをきっかけに被害組織の環境内へ悪意あるエージェントを自動的に作成させる。作成された不正エージェントは被害者の接続済みサードパーティアカウント(メール、チャット、業務ツール等)を悪用し、データ窃取やなりすましを行う。
主要な失敗モード
なりすまし・ID悪用
主要な根本原因
承認ゲートの欠如