MCP

AI(企業向け)

【2026年版】”AIエージェントの本人確認”実装ガイド——Web Bot Auth(RFC 9421 HTTPメッセージ署名)でサイト・API・MCPに来る自律エージェントが”正規か偽装か”を暗号的に検証する|なりすましボット遮断・署名付きエージェント許可リスト・エージェント別レート制御による多層防御

はじめに——守る対象が「自社が使うエージェント」から「自社に来るエージェント」へ これまでのAIセキュリティ記事では、ツールポイズニング、Confused Deputy、モデル抽出・蒸留窃取といった「自社が使うエージェントやモデルを...
AI(企業向け)

【2026年版】MCPの「ツールポイズニング/ラグプル」対策ガイド——AIエージェントが読む”ツールの説明文”に見えない指示を仕込まれ、承認後に中身が静かに書き換わる手口と、ツール定義のピン留め・再承認ゲート・クロスサーバー・シャドーイング検知・実行前スキャンによる多層防御

はじめに——AIエージェントが「読む」ツールの説明文が、攻撃の入口になる これまでのAIセキュリティ記事では、公開した推論エンドポイントの窃取や、モデルハブ・プラグインを狙うAIサプライチェーン攻撃、あるいはツール呼び出し時の引数イ...
AI(企業向け)

【2026年版】AEOの次の戦場「アシスタント内アプリ」参入ガイド——ChatGPT Apps・Gemini拡張・Claudeコネクタで「引用される」から「AIの中に常駐する」へ|MCP/Apps SDKによる自社サービスのアシスタント内配置と、引用獲得×アプリ提供を使い分けるプレゼンス・ポートフォリオ設計

ChatGPTに「近くのレストランを予約して」と頼むと、回答の中に予約アプリのカードがそのまま開き、席の選択から確定までを会話を離れずに済ませられる——2026年、これは実験ではなく標準の体験になりました。ここで問うべきは、そのカードに「...
AI(企業向け)

【2026年版】AIエージェントの「自己増殖型プロンプトインジェクション(AIワーム)」封じ込めガイド——Morris II型攻撃がA2A・共有メモリ・MCPを伝播する仕組みと、伝播遮断・隔離(セグメンテーション)・増殖検知による封じ込め設計

はじめに——「1体の汚染」から「群れの連鎖崩壊」へ これまでのプロンプトインジェクション系の記事では、「1体のAIエージェントがどう汚染されるか」「汚染された出力が下流でどう暴走するか」を中心に扱ってきました。しかし2026年、A2...
AI(企業向け)

【2026年版】AIエージェントの「Confused Deputy(混乱した代理人)」攻撃対策ガイド——MCPサーバー・ブラウザエージェント・Coworkが”ユーザーの権限で攻撃者の指示を実行する”構造的脆弱性と、コンテキスト分離・権限プロビナンス追跡・人間承認ゲートによる防御設計

はじめに——「ユーザーの権限で、攻撃者の指示が実行される」という構造的脆弱性 2025年から2026年にかけて、AIエージェントの業務導入が一気に進みました。Claude Desktop・Claude Code・Cowork、Cha...
AI(企業向け)

AI×農業・精密農業・農業DX設計ガイド【2026年版】——衛星画像×気象API×ローカルLLMで「収穫予測・病害虫早期発見・営農指導AI」を作る農業法人・農協・スマート農業SIer向け完全実装

はじめに——305記事中、農業がゼロだったという発見 2026年現在、日本の農業は転換点を迎えています。農林水産省「スマート農業技術活用促進法」(2025年10月施行)と、それに続く農業DX推進交付金の大幅増額により、農業法人・農協...
AI(企業向け)

AIエージェントの「プロンプトリーク」攻撃対策ガイド【2026年版】——システムプロンプト・MCPツール定義・社内ナレッジの漏洩手口と、カナリアトークン・出力フィルタリング・難読化による検知・防御設計

「AIエージェントにシステムプロンプトを見せて」と頼んだら、本当に見せてしまった——そんな冗談のような話が、2026年の今、企業のAIシステムで実際に起きています。 AIエージェントのセキュリティ対策といえば、プロンプトインジェクシ...
AI(企業向け)

AEO×AIエージェント トランザクション完了のためのコンバージョン設計ガイド【2026年版】——Action Schema・決済フロー・認証設計でAIエージェントに「買ってもらえる」サイトを作る

はじめに——AIエージェントが「買い物」をする時代が来た AIエージェントの進化は「検索して情報を表示する」段階をすでに超え、「比較・判断・購入まで一気に実行する」段階に突入しています。2026年現在、Stripe、Google、O...
AI(企業向け)

OWASP「Agentic Skills Top 10」完全解説——AIエージェントの”行動層”を守るセキュリティガイド【2026年版】

はじめに——AIエージェントの「スキル」が狙われている Claude Code、Cursor、OpenClaw——2026年に入り、AIエージェントが自律的にタスクを実行する「エージェンティックAI」の導入が急拡大しています。これら...
AI(企業向け)

AEO×「AIエージェント時代のサイトアクセシビリティ」設計ガイド【2026年版】——AIクローラー・AIブラウジングエージェント・MCP経由アクセスに対応するrobots.txt / llms.txt / APIエンドポイント・レート制限・構造化フィード設計

はじめに——「AIに見つけてもらう」の次は「AIエージェントと正しく対話できるサイト」 「ChatGPTやPerplexityに自社の情報を引用してもらいたい」——AEO(AI Engine Optimization)の第一歩として...
タイトルとURLをコピーしました