ツールポイズニング

AI(企業向け)

【2026年版】MCPの「ツールポイズニング/ラグプル」対策ガイド——AIエージェントが読む”ツールの説明文”に見えない指示を仕込まれ、承認後に中身が静かに書き換わる手口と、ツール定義のピン留め・再承認ゲート・クロスサーバー・シャドーイング検知・実行前スキャンによる多層防御

はじめに——AIエージェントが「読む」ツールの説明文が、攻撃の入口になる これまでのAIセキュリティ記事では、公開した推論エンドポイントの窃取や、モデルハブ・プラグインを狙うAIサプライチェーン攻撃、あるいはツール呼び出し時の引数イ...
AI(企業向け)

MCPサーバーセキュリティ完全ガイド【2026年版】——「便利だから繋ぐ」の前に知るべき脆弱性と安全設定

「MCPサーバーを繋ぐと、AIがGoogleカレンダーにアクセスできる」「SlackもGitHubもNotionも、MCPで繋ぐだけでAIエージェントが自動操作できる」——MCP(Model Context Protocol)の利便性は本...
AI(企業向け)

MCPサーバーセキュリティ完全ガイド【2026年版】ツールポイズニング・CVE事例・CoSAI白書に基づく実践的安全設定

はじめに——「便利だから繋ぐ」が最大のリスクになる時代 MCPサーバー(Model Context Protocol)は、AIエージェントとデータソースやツールをつなぐ「AIの標準インターフェース」として急速に普及しています。Cla...
タイトルとURLをコピーしました