定義
Agent forgeryは、単一の欺瞞的なクリックまたはインタラクションがAIエージェントプラットフォームを騙して、偽だが完全な権限を持つ「従業員」アイデンティティを作成し、その後、会社のシステム内で実際のアクセス権を持って行動する攻撃です。従来のアカウント乗っ取りとは異なり、攻撃者はパスワードを盗むのではなく、システムに新しい信頼されたエージェントを発行させるようにシステムを騙します。
なぜ重要か
これは目に見えないインサイダー脅威を作成します:従業員のアクセスリストを確認するセキュリティチームは、偽造されたエージェントアイデンティティが実在する権限を持って既に行動するまで、その存在に気付かない可能性があります。