Attack  ·  用語集

Path traversal (AI agents)

AIエージェントまたはそのサポートインフラストラクチャがファイルパス操作を制限できず、攻撃者が意図した作業ディレクトリだけではなく、サーバー上のどこにでもファイルを読み書きできてしまう脆弱性。エージェントフレームワークではこれにより、設定ファイル、メモリストア、認証情報、および他のエージェントのデータが露出する可能性があります。
AIエージェントプラットフォームは通常、機密の状態をディスクに保持します。パストラバーサルの欠陥により、エージェントのストレージレイヤーは、プラットフォームと相互作用できる任意の攻撃者にとってオープンアーカイブとなり、エージェントが処理したすべてのタスク、シークレット、および出力が露出する可能性があります。
参考資料
OWASP: Path Traversal
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →