米7州の水道がサイバー攻撃を受け、ミネソタでは30施設超が影響。狙われたのは水質ではなく、ネットに露出した制御装置だった
FBI・CISA・EPAが7月30日に合同で注意喚起を出した。少なくとも7州、判明分だけで約40の水道システムが侵入を受けている。攻撃手法は目新しくない。インターネットから見えるPLCが、そのまま残っていた。
当サイトでは、サービス改善のためにCookieを使用しています。詳しくはプライバシーポリシーをご覧ください。
プロンプトインジェクション、AIエージェントへの攻撃、生成AIを使った攻撃の高度化。攻守双方でAIが前提になった領域を追う。
セキュリティの前提が、この2年で二度書き換わった。
一度目は、生成AIによって攻撃側のコストが下がったとき。二度目は、AIエージェント自体が攻撃対象になったときだ。
プロンプトインジェクション。ユーザー入力やWebページに仕込まれた指示を、モデルが本来の命令と区別できずに実行してしまう。従来のインジェクション攻撃と違い、入力を機械的にエスケープするだけでは防げない。
ツール実行の悪用。エージェントがファイル操作やAPI呼び出しの権限を持つほど、乗っ取られたときの被害範囲が広がる。権限設計がそのままセキュリティ設計になる。
サプライチェーン。MCPサーバ、拡張機能、モデルそのもの。信頼して組み込んだ部品が経路になる。
判定をリアルタイムで挟むガードモデルが実用化され、攻撃シナリオごとの検知が数十ミリ秒で回るようになってきた。
ただし根本的には、エージェントに与える権限を必要最小限に絞るという設計原則に戻る。新しい脅威ほど、古典的な原則が効く。
この特集では、攻撃手法の実例と、実装で取れる対策の両方を扱う。
ニュースを追うより、変化をつかむ。
毎週月曜、読むべきものだけを3分で。いつでも解除できます。