2025年、90社以上の組織でセキュリティツール(侵入検知システムなど)に悪意あるプロンプト(AIへの指示文)が注入され、認証情報と仮想通貨が盗まれた。これまでのところ、盗まれたツールはデータ閲覧のみ可能だったが、Cisco が2月に発表した AgenticOps for Security のような新しい自律型AIエージェント(自分で判断して作業するAI)は、ファイアウォール設定やユーザーアクセス権限を直接書き換える権限を持つ。
従来のセキュリティツールとの決定的な違いは『権限の大きさ』。新型AIエージェントは、組織内で『正当な作業』と認められた認証情報を使い、ファイアウォール規則の変更・ユーザーアクセス権の修正・デバイスの隔離を実行できる。攻撃者がネットワークに直接侵入する必要がなく、AIエージェント自身が指示を実行させられるため、セキュリティログには『認可された活動』として記録される。
企業のセキュリティチームにとって、これは新しい脅威になる。もしAIエージェントが悪意あるプロンプトで乗っ取られれば、攻撃者は企業のセキュリティ境界そのものを書き換えられる。しかし現在、このレベルの権限を持つAIエージェントを保護・監視するルール(ガバナンス)は、機能の出荷ペースに追いついていない。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
AnthropicはClaude 5.1のシステムプロンプトを更新し、歌詞・詩・書籍の一節の複製を厳しく禁止する条項を追加した

トランプ大統領は、AIデータセンターに対する米国内の反発を強く退け、Truth Socialで「データセンターを拒否する地域は『後進的で貧しい』ものになり、中国はこの動きに『この上なく喜んでいる』」と書き込んだ

SemaforとRiddance AIは、実在の俳優とAI生成スクリプトを使い、民主党政治家に関する誇張や虚偽の主張を広める約12のYouTubeチャンネルを発見

下院共和党の幹部は任期終了前の会期短縮の噂を否定し、「早く帰るつもりはない」と発言

シカゴ連銀のグールスビー総裁はフォーチュンに対し、米経済は安定しているが「過熱の危険に徐々に近づいている」と述べ、インフレは力強い改善の後に足踏み状態だと指摘

政府が6400億ドルを投じる日本のAI戦略が、東京から北に500キロ離れた北上で現実味を帯びてきた
