AIエージェント事故オブザーバトリ

パターン詳細

フィッシングを起点としたAIワークスペース内への不正エージェント作成による連携アカウント乗っ取り

不明P2確信度: やや低不明凡例を見る

攻撃者がAIエージェント・ワークスペース基盤の脆弱性を悪用し、フィッシングメールやリンクをきっかけに被害組織の環境内へ悪意あるエージェントを自動的に作成させる。作成された不正エージェントは被害者の接続済みサードパーティアカウント(メール、チャット、業務ツール等)を悪用し、データ窃取やなりすましを行う。

主要な失敗モード

なりすまし・ID悪用

主要な根本原因

承認ゲートの欠如