脆弱性  ·  2026-04-11

Adversa AIの監査: AIエージェントフレームワークの93%がスコープなしAPIキーを使用、0%がエージェント単位のアイデンティティを実装

脆弱性High 影響度
Adversa AIの2026年4月のエージェント型AI セキュリティ調査によると、監査対象の30のAIエージェントフレームワークの93%がスコープなしAPIキーに依存しており、0%がエージェント単位のアイデンティティを実装し、97%がユーザー同意メカニズムを欠いています。さらに、LLMエージェントに対するメモリポイズニング攻撃はGPT-5 miniやClaude Sonnet 4.5を含む主要モデルに対して90%以上の成功率を達成しています。
攻撃者はエージェント単位のアイデンティティとスコープなしAPIキーの欠如を利用して、エージェントフレームワーク全体で権限昇格を行います。メモリポイズニングは、将来のワークフローをハイジャックする悪意のあるエントリをエージェントの永続メモリに注入することです。TrinityGuard評価フレームワークは、マルチエージェントシステム全体で平均7.1%のセーフティパス率しか検出しませんでした。
30の主要AIエージェントフレームワークを評価。メモリポイズニングのテスト対象の具体的なモデルにはGPT-5 miniおよびClaude Sonnet 4.5が含まれます。AG2/AutoGenを使用するマルチエージェントオーケストレーションプラットフォームも影響を受けます。
すべてのエージェントフレームワークにエージェント単位のアイデンティティとスコープ付きAPIキーを実装します。エージェントメモリストアのメモリ整合性チェックと入力検証をデプロイします。AG2/AutoGen統合を備えたオープンソースのTrinityGuardフレームワークを使用してエージェントデプロイメントを評価します。
出典
Adversa AI — Top Agentic AI Security Resources April 2026Adversa AI — Top GenAI Security Resources April 2026
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →