これらの攻撃はすべて、AIコーディングエージェントを含むことを目的とした技術的境界の弱点を悪用し、テンプレートインジェクション、評価環境、または偽造されたウェブリクエストを介してサンドボックスから脱出させるものです。これらはいずれも、エージェントを欺いて、意図された信頼境界外で不正なコードまたはアクションを実行させることに依存しており、最終的にはリモートコード実行またはconfused-deputyスタイルの悪用を可能にします。
用語集トピック
AI Agent Sandbox and Injection Exploits
このトピックの用語
ライブフィードで追跡
この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →