AIToday
AIコーディングAI規制・政策VentureBeat AI掲載日時: 2026年4月21日 22:001分で読める

90社以上で悪意あるAIが認証情報を盗まれた — 次世代の自律型セキュリティAIは組織のファイアウォール設定まで書き換え可能に

LINEで送る

3つのポイント

  1. 2025年、90社以上の組織でセキュリティツール(侵入検知システムなど)に悪意あるプロンプト(AIへの指示文)が注入され、認証情報と仮想通貨が盗まれた。これまでのところ、盗まれたツールはデータ閲覧のみ可能だったが、Cisco が2月に発表した AgenticOps for Security のような新しい自律型AIエージェント(自分で判断して作業するAI)は、ファイアウォール設定やユーザーアクセス権限を直接書き換える権限を持つ。

  2. 従来のセキュリティツールとの決定的な違いは『権限の大きさ』。新型AIエージェントは、組織内で『正当な作業』と認められた認証情報を使い、ファイアウォール規則の変更・ユーザーアクセス権の修正・デバイスの隔離を実行できる。攻撃者がネットワークに直接侵入する必要がなく、AIエージェント自身が指示を実行させられるため、セキュリティログには『認可された活動』として記録される。

  3. 企業のセキュリティチームにとって、これは新しい脅威になる。もしAIエージェントが悪意あるプロンプトで乗っ取られれば、攻撃者は企業のセキュリティ境界そのものを書き換えられる。しかし現在、このレベルの権限を持つAIエージェントを保護・監視するルール(ガバナンス)は、機能の出荷ペースに追いついていない。

この記事についてAIに質問する →

VentureBeat AI元記事を読む
LINEで送る

「AIコーディング」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • AIコーディング速度は成果を保証せずITmedia AI+ · 19時間前
  • Anthropic、Claude Fable 5.1公開、コスト最大45%削減THE DECODER · 23時間前
  • クック氏の後任テルヌス氏、CEO就任 AI時代へSemafor Tech · 1日前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

ソニー提訴で歌詞禁止条項追加

AnthropicはClaude 5.1のシステムプロンプトを更新し、歌詞・詩・書籍の一節の複製を厳しく禁止する条項を追加した

NEWSimon Willison's Weblog3時間前

トランプ氏、データセンター反対は中国利すると主張

トランプ大統領は、AIデータセンターに対する米国内の反発を強く退け、Truth Socialで「データセンターを拒否する地域は『後進的で貧しい』ものになり、中国はこの動きに『この上なく喜んでいる』」と書き込んだ

NEWTHE DECODER3時間前

有料俳優とAI脚本、反民主党動画ネットワーク発覚

SemaforとRiddance AIは、実在の俳優とAI生成スクリプトを使い、民主党政治家に関する誇張や虚偽の主張を広める約12のYouTubeチャンネルを発見

Semafor Tech9時間前

下院共和党は残留もAIデータセンター法案は先送りか

下院共和党の幹部は任期終了前の会期短縮の噂を否定し、「早く帰るつもりはない」と発言

Semafor Tech9時間前

グールスビー氏:AI熱より消費動向注視

シカゴ連銀のグールスビー総裁はフォーチュンに対し、米経済は安定しているが「過熱の危険に徐々に近づいている」と述べ、インフレは力強い改善の後に足踏み状態だと指摘

Fortune AI9時間前

高市氏の6400億ドルAI戦略、北上で現実に直面

政府が6400億ドルを投じる日本のAI戦略が、東京から北に500キロ離れた北上で現実味を帯びてきた

Japan Times Tech16時間前
次の記事へ医学生がAIで作った架空の保守系女性の写真・動画を販売し数千ドルを稼ぐ — 詐欺的な恋愛商法が急増