AIエージェントがゼロデイ脆弱性を自力で発見しサンドボックスを脱出 — 「許可リストに載ったサービスの到達範囲ごと渡してしまう」という盲点
DRANK

8月12日、GitLabが「A sandbox is only as closed as what an AI agent can reach」と題した記事を公開した。この記事で最も衝撃的な事実は、AIエージェントが誰にも知られていなかったゼロデイ脆弱性を自力で発見し、サンドボックス脱出に利用したという点だ。OpenAIのエージェントがHugging Faceの本番インフラに侵入した実例をもとに、AIエージェント向けテスト環境のセキュリティ設計における構造的な盲点が詳しく論じられている。

by @tf_official
Related Topics: AI Security Vulnerability