AIエージェントはModel Context Protocol(MCP)ツールインターフェースを通じて外部世界に到達し、そこで過度に広い権限は過剰な自律性(エージェンシー)を生み出します。過剰な権限を持つエージェントを操作できる攻撃者は、それをコーディングサンドボックスから脱出させ、意図した境界を超えてファイルを横断するように仕向け、信頼されたヘルパーを攻撃者の足場に変えることができます。
用語集トピック
Agent tool access, excessive agency and escape
このトピックの用語
ライブフィードで追跡
この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →