top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

MicrosoftがAIエージェント攻撃解説

Generatived

26/7/2 9:00

Microsoftは、AIエージェントが外部ツールと連携する際に発生する新たなサプライチェーンリスクについて解説するセキュリティーリポートを公開した。特にModel Context Protocol(MCP)ツールを悪用した「ツールポイズニング」攻撃への対策を紹介している。

同社によると、AIエージェントは文書を読むだけでなく、メール送信やデータ更新など業務を実行する用途が拡大している。攻撃者はMCPツールの説明文を改ざんし、エージェントが意図しないデータ取得や外部送信を行うよう誘導できる可能性があるという。

リポートでは、請求書処理を支援するAIエージェントを例に、外部MCPサーバーのメタデータ改ざんによって未払い請求書情報が外部へ送信されるシナリオを紹介した。利用者には通常の処理結果だけが表示されるため、不正な情報流出を認識しにくい点を課題として挙げている。

Microsoftは対策として、信頼できるMCPサーバーの管理、Prompt ShieldsやMicrosoft Purview DLPによるデータ保護、Microsoft Entra Agent IDやMicrosoft Sentinelを活用した監視体制の整備を推奨した。AIエージェント向けのサプライチェーン管理と最小権限・最小自律性の原則が重要になるとしている。

この記事を共有:

最新のニュース
VinasoyがAI店頭管理

VinasoyがAI店頭管理

26/10/5 7:00

Vinasoy(ベトナムクアンガイ省)は、AWS基盤を活用した生成AIソリューションの構築を発表した。

Chathamが取引検証自動化

Chathamが取引検証自動化

26/10/5 7:00

Chatham Financial(米国ペンシルベニア州)は、OpenAIのモデル群を活用して金融取引の検証作業や社内ツールの開発プロセスを刷新したと発表した。

OpenAIが蒸留攻撃を防御

OpenAIが蒸留攻撃を防御

26/10/2 7:00

OpenAI(米国サンフランシスコ)は、モデルの思考プロセス(思考ログ)を不正に抽出して自社モデルの学習や再現に悪用する大規模な「敵対的蒸留」キャンペーンを察知し、阻止したと発表した。

The DenがChatGPTを導入

The DenがChatGPTを導入

26/10/2 7:00

The Den Family Social(米国コロラド州)は、2号店の出店および事業拡大に伴い『ChatGPT Work』を導入したと発表した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
VinasoyがAI店頭管理

VinasoyがAI店頭管理

26/10/5 7:00

Vinasoy(ベトナムクアンガイ省)は、AWS基盤を活用した生成AIソリューションの構築を発表した。

Chathamが取引検証自動化

Chathamが取引検証自動化

26/10/5 7:00

Chatham Financial(米国ペンシルベニア州)は、OpenAIのモデル群を活用して金融取引の検証作業や社内ツールの開発プロセスを刷新したと発表した。

OpenAIが蒸留攻撃を防御

OpenAIが蒸留攻撃を防御

26/10/2 7:00

OpenAI(米国サンフランシスコ)は、モデルの思考プロセス(思考ログ)を不正に抽出して自社モデルの学習や再現に悪用する大規模な「敵対的蒸留」キャンペーンを察知し、阻止したと発表した。

The DenがChatGPTを導入

The DenがChatGPTを導入

26/10/2 7:00

The Den Family Social(米国コロラド州)は、2号店の出店および事業拡大に伴い『ChatGPT Work』を導入したと発表した。

bottom of page