AIエージェントのセキュリティにはシステム全体の防御が必要:Google、Metaが警告

GoogleとMetaのセキュリティ研究者は、自律型AIエージェントには新たに生じるセキュリティリスクに対処するための、システム全体にわたる防御アーキテクチャが必要だと警告しています。専門家は、従来のサイバーセキュリティツールだけでは、記憶を保持できるAIエージェントがもたらす脅威を防げないと注意しています。そうしたエージェントは外部ツールを呼び出し、他のエージェントと連携し、直接の人間による監督なしに継続的に動作し得ます。この懸念は、支払い、カスタマーサービス、コーディング、サイバーセキュリティ、そして金融オペレーションを含む業務ワークフロー全般でAIエージェントが急速に企業導入されていることに端を発しています。従来のチャットボット型システムとは異なり、エージェント的なAIは、持続的なメモリシステム、ツールの実行、自律的なワークフローを導入するため、新たな攻撃対象領域が生まれます。これらの相互接続されたシステムにおけるセキュリティ上の失敗は、孤立したまま済むことがほとんどありません。侵害された命令や悪意ある入力は、外部から可視化されるまでに複数の層へと拡散し得ます。

Security Gaps in AI Agent Systems

A survey of 116 AI-agent security papers identified major gaps in defenses against "cross-session" and "stack-propagating" threats, which are capable of moving across multiple layers of autonomous systems over time. The risk is particularly acute in financial services, where AI agents are increasingly deployed for payments, fraud monitoring, trading operations, and customer account management.

In a recent incident, Bankr, an AI-powered crypto trading assistant, disabled transactions on May 20 after identifying an attacker who had gained access to at least 14 wallets. Security experts speculated the bot could have been exploited by a hacker.

Keyrock reported that AI agents processed $73 million in crypto payments between 2025 and 2026, demonstrating the scale of autonomous AI deployment in financial workflows.

Researchers emphasize that agent security must be approached as a systems problem, treating the AI model powering the agent as an untrusted component. Security experts are proposing methods to intercept attacks as they move through interconnected AI-agent systems rather than relying solely on front-end filters or prompt moderation.

GoogleとMetaがエージェント型AIのエコシステムを拡大

Googleは、Workspaceのアプリ、クラウドのシステム、そしてサードパーティのプラットフォームにまたがって連携できる、常時稼働型のAIアシスタントであるGemini Sparkを最近公開しました。同社は、Chrome、Gmail、Search、そしてAndroidの各システムへ、AIエージェントをより深く統合しています。

Metaは、自社のソーシャルおよびメッセージングの各プラットフォーム上で、個別化されたタスクを実行できるエージェント型AIアシスタントを準備しています。セキュリティの専門家は、ますます自律性が高まるシステムは、相互に連携したこれらのエコシステム全体で、より多くのセキュリティ侵害や悪意ある攻撃の機会を生み出すと警告しています。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし