AIセキュリティ

AI(企業向け)

【2026年版】AIエージェントの「緊急停止・被害範囲最小化(キルスイッチ/サーキットブレーカー)」設計ガイド——自律化したエージェントが暴走・乗っ取られた瞬間に”止める・囲い込む・巻き戻す”を、権限サーキットブレーカー・支出/レート遮断・ブラストラジウス分離・段階的自律で実装する多層封じ込め

はじめに——「防ぐ」でも「直す」でもない、"暴走している最中に止める"という空白 これまでのAIセキュリティ記事では、プロンプトインジェクションやツールポイズニング、モデル抽出といった「侵入・攻撃を事前に防ぐ」ための多層防御を中心に...
AI(企業向け)

【2026年版】機密データをクラウドAIに渡す「推論時の丸見え(data-in-use)」対策ガイド——Confidential Computing/TEE・秘匿推論で、プロンプト・社内データ・モデルを”使用中”もハードウェアで暗号化する|NVIDIA H100/H200 CC・Intel TDX・AWS Nitro Enclaves・リモート認証(Attestation)による多層防御

はじめに——守る対象が「保存中・通信中」から「使用中(data-in-use)」へ これまでのAIセキュリティ記事では、ベクトルDBに保存された埋め込みの漏洩、公開した推論エンドポイントの窃取、通信経路の暗号化(TLS)といった「保...
AI(企業向け)

【2026年版】”攻撃する側”が自律化する時代の防御ガイド——LLMjackingとAI駆動ポストエクスプロイト|攻撃者が正規のAIアカウント(Amazon Bedrock・OpenAI)を乗っ取り他人の推論・採掘に使い、LLMエージェントが8分でクラウドを侵害する手口と、異常課金・APIキー乱用検知・鍵ハードニング・エグレス制御による多層防御

はじめに——守る対象が「自社のAI」から「自社のクラウド課金・鍵・インフラ」へ これまでのAIセキュリティ記事では、プロンプトインジェクション、エージェント乗っ取り、サンドボックス脱出、モデル抽出・蒸留窃取といった「自社が使う/公開...
AI(企業向け)

【2026年版】”AIエージェントの本人確認”実装ガイド——Web Bot Auth(RFC 9421 HTTPメッセージ署名)でサイト・API・MCPに来る自律エージェントが”正規か偽装か”を暗号的に検証する|なりすましボット遮断・署名付きエージェント許可リスト・エージェント別レート制御による多層防御

はじめに——守る対象が「自社が使うエージェント」から「自社に来るエージェント」へ これまでのAIセキュリティ記事では、ツールポイズニング、Confused Deputy、モデル抽出・蒸留窃取といった「自社が使うエージェントやモデルを...
AI(企業向け)

【2026年版】MCPの「ツールポイズニング/ラグプル」対策ガイド——AIエージェントが読む”ツールの説明文”に見えない指示を仕込まれ、承認後に中身が静かに書き換わる手口と、ツール定義のピン留め・再承認ゲート・クロスサーバー・シャドーイング検知・実行前スキャンによる多層防御

はじめに——AIエージェントが「読む」ツールの説明文が、攻撃の入口になる これまでのAIセキュリティ記事では、公開した推論エンドポイントの窃取や、モデルハブ・プラグインを狙うAIサプライチェーン攻撃、あるいはツール呼び出し時の引数イ...
AI(企業向け)

【2026年版】採用プロセスを狙う「偽装応募者・ディープフェイク面接」対策ガイド——AI生成の経歴・実在しない人物のリモート面接・入社後に発覚する”なりすまし従業員”が内部脅威になる手口と、ライブネス検証・経歴クロスチェック・入社後アクセス段階付与による多層防御

はじめに——採用が「攻撃の入口」になった これまでのAIセキュリティ記事では、「AIで作られた応募書類をどう見抜くか」を扱ってきました。しかし2026年、採用にまつわる脅威は書類の真贋という段階を通り越し、応募してくる「人物」そのも...
AI(企業向け)

【2026年版】社内AIアシスタントの「オーバーシェアリング」対策ガイド——Copilot・Gemini Enterprise・Claudeを社内データに繋いだ瞬間、放置された共有設定が”誰でも聞き出せるAI回答”に変わる|アクセス権棚卸し・機密ラベル連動・検索スコープ制限・導入前パーミッションレビューで「AIが暴く内部漏洩」を防ぐ

これまでのAIセキュリティ記事では、公開した推論エンドポイントの窃取や、外部攻撃者によるプロンプトインジェクションといった「外から仕掛けられる攻撃」を中心に扱ってきました。しかし2026年、Microsoft 365 Copilot・Ge...
AI(企業向け)

【2026年版】電話応対AI・ボイスボットの「音声チャネル攻撃」対策ガイド——ボイスクローンによる本人確認突破・通話中プロンプトインジェクション・ツール呼び出し悪用で”電話口のAI”が乗っ取られる手口と、発信者検証・ライブネス検知・ASR後サニタイズ・高リスク操作の人間ゲートによる多層防御

はじめに——守る対象が「画面の中のAI」から「電話口のAI」へ これまでのAIセキュリティ記事では、チャットボットやAPIといったテキストベースの公開推論エンドポイントを守る話(モデル抽出・蒸留窃取対策)や、画像・音声を「入力」とし...
AI(企業向け)

【2026年版】AIエージェントの「サンドボックス脱出」対策ガイド——コード実行・ファイル操作を許したエージェントが隔離環境を破って母艦に到達する手口と、コンテナ強化・エグレス制御・実行前ポリシー検査・使い捨て環境による多層防御

はじめに——「サンドボックスで実行すれば安全」という前提そのものを疑う これまでのAIセキュリティ記事では、Claude Code・Cowork・OpenClaw系のエージェントにコード実行やファイル操作を許すとき、「サンドボックス...
AI(企業向け)

【2026年版】AIの「守る側」が攻撃される——ガードレール回避・LLM-as-a-Judge汚染・監視テレメトリ改ざん|検知・評価レイヤー自体を無力化する”メタ攻撃”の手口と、評価者分離・多数決判定・改ざん不能ログによる多層防御

はじめに——「守る仕組み」そのものが、次の標的になる これまでのAIセキュリティ記事では、「守る仕組み」を一段ずつ積み上げてきました。入口でプロンプトインジェクションを弾くガードレール(分類器・入力フィルタ)、エージェントの振る舞い...
タイトルとURLをコピーしました