Attack  ·  用語集

Agent control plane compromise

AIエージェントプラットフォームが、エージェントが呼び出し可能なツール、使用可能な資格情報、実行可能なアクションを決定するために使用する中央管理層の乗っ取り。その層にはエージェントのロール、ツールサーバー、統合資格情報——事実上プラットフォームの王国への鍵——が保持されているため、これを侵害すると、その上で実行されるすべてのエージェントに対する完全な制御が得られる。
エージェントオーケストレーションプラットフォームの単一の欠陥により、攻撃者は組織の全エージェントを操作し、その資格情報がロックを解除する下流システムに到達できる可能性があり、これは取締役会レベルのサプライチェーンリスクとなる。
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →