AIエージェント事故オブザーバトリ

パターン詳細

不正なエージェントの作成による連携アカウントの乗っ取り

継続中P2確信度: やや低中凡例を見る

攻撃者が被害組織のワークスペース内に悪意あるエージェントを作成させ、そのエージェントが継承した権限で接続済みのサードパーティアカウントを踏み台にする。作成されたエージェント自体が正規の機能として動作するため、検知が難しい。

主要な失敗モード

なりすまし・ID悪用

欠けていた制御

承認ゲートの欠如

対処すべき層

ベンダーの修正

なぜ制御が無かったか

実装上の不具合