
LLMエージェントのスキルで認証情報の漏えいが多発。
主因はデバッグログで、漏えいの大半は即悪用可能。
フォーク版に秘密情報が残るため問題は続く。
何が起きたか
最大のオープンソーススキル市場であるSkillsMPの17,022件のスキルを対象にした大規模調査で、520件のスキルに認証情報漏えいに関わる1,708件のセキュリティ問題が見つかった。
なぜ重要か
調査では10パターンの漏えい経路が特定され、デバッグログが脆弱性の73.5%を占める。エージェントフレームワークが標準出力をLLMのコンテキストウィンドウに取り込むため、日常的なデバッグが認証情報露出の経路になる。特に、漏えいした認証情報の89.6%は即座に悪用可能だ。国内企業がオープンソースのLLMエージェントを導入する際、認証情報漏えいのリスクに直面する可能性がある。
注目点
フォーク型の配布モデルが是正を妨げる。107の上流リポジトリから削除された秘密情報が、50以上の独立したフォークに残り続ける。責任ある開示の後、悪意のあるスキルはすべて削除され、ハードコードされた事例の91.6%が是正された。
この調査は、LLMエージェントスキルでの認証情報漏えいを実証的に調べた初の大規模研究で、SkillsMP上の170,226件から17,022件を分析した。研究者らは520件の影響を受けるスキルに1,708件のセキュリティ問題を特定し、10パターンの漏えい経路の分類を導き出した。
この結果はエージェントセキュリティの二つの重大な課題を浮き彫りにする。第一に、事例の76.3%で自然言語の説明とプログラミングロジックの併用分析が必要で、認証情報の露出が本質的にクロスモーダルであることを示す。第二に、エージェントフレームワークが標準出力をLLMのコンテキストウィンドウに取り込むため、デバッグログが支配的な脆弱性経路となっている。フォークされたリポジトリに漏えいした秘密情報が残り続ける事実は、上流ソースの是正に成功しても露出を完全には封じ込められない可能性を示唆する。
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できます
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
Linux財団は2026年8月25日、OPAQUEによる新たなオープン仕様「TRACE(トラスト、ランタイム認証、コンプライアンス証跡)」の提供受入を発表した

スタンフォード大学の新たな研究論文が、AIチャットボットやエージェントが広告費に影響されて推薦内容を歪める可能性を警告

Bytedance Seedの研究者らが、AIが複数回の試行でタスクを改善する度合いを測るベンチマーク「EdgeBench」を開発した

オルトマンCEOは、自社がAGI(人間の大部分の経済的価値のある仕事を上回る高性能な自動システム)と呼べる内部システムを年内に持つと確信している

Iluvatar Labsは自律型科学者Marvinを活用し、約35ドルで完全実装のボードを実現する、230ドルのCodex Microのオープンソース版AgentPad13を設計した

OpenAIは先週、Mac版ChatGPT向けにApple Messagesプラグインを公開した
