ソリューション  ·  2026-08-17

Zenity Labsが、AIエージェントスキル向けの無料動的解析脅威インテルサービス「AI Total」を立ち上げ

ソリューションMedium 影響度Global
Black Hat USA 2026(2026年8月10日発表)でZenity Labsは、大規模な悪意あるAIエージェント「スキル」サプライチェーン問題(一部の悪意あるスキルは25万以上のインストール数)を開示し、送信されたエージェントスキルをサンドボックス化された「Agent Detonation Chamber」内で実行し、静的コード/命令解析に依存するのではなく、ベイト認証情報/ファイルで実行時の動作を観察する無料サービスAI Totalを立ち上げた。
AIエージェントスキルマーケットプレイス(Claude Code、OpenClawなど)は、新興かつほぼ監視されていないサプライチェーン攻撃面であり、無料でベンダー中立的な動的解析判定サービスは、ディフェンダーと研究者がエージェント実行権を付与する前にサードパーティスキルを検証するためのハードルを低くする。
セキュリティチームとAIプラットフォーム所有者がサードパーティAIエージェントスキル/プラグインのインストールを許可する場合、本番環境のエージェント環境でスキルインストールを許可する前に、既存の静的スキャンと同様に動的検証(例:AI Total)を今すぐ採用すべきである。
Portal ERPCSO Online
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →