脆弱性  ·  2026-04-11

Adversa AI監査: AIエージェントフレームワークの93%がスコープなしAPIキーを使用、0%がエージェント単位のアイデンティティを実装

脆弱性High 影響度
Adversa AIの2026年4月のエージェントAIセキュリティ調査では、監査対象の30のAIエージェントフレームワークの93%がスコープなしAPIキーに依存しており、0%がエージェント単位のアイデンティティを実装し、97%がユーザー同意メカニズムを欠いていることが判明しました。さらに、LLMエージェントに対するメモリポイズニング攻撃は、GPT-5 miniおよびClaude Sonnet 4.5を含む主要モデルに対して90%以上の成功率を達成しています。
攻撃者は、エージェント単位のアイデンティティの欠如とスコープなしAPIキーを悪用して、エージェントフレームワーク全体で権限昇格を行います。メモリポイズニングは、将来のワークフローをハイジャックする悪意のあるエントリをエージェント永続メモリに注入することです。TrinityGuard評価フレームワークでは、マルチエージェントシステム全体で平均7.1%のセーフティパス率しか見つかりませんでした。
30の主要なAIエージェントフレームワークを評価。メモリポイズニングについてテストされた特定のモデルには、GPT-5 miniおよびClaude Sonnet 4.5が含まれます。AG2/AutoGenを使用するマルチエージェントオーケストレーションプラットフォームも影響を受けます。
すべてのエージェントフレームワークにエージェント単位のアイデンティティとスコープ付きAPIキーを実装してください。エージェントメモリストア用のメモリ整合性チェックと入力検証を導入してください。AG2/AutoGen統合を備えたオープンソースのTrinityGuardフレームワークを使用してエージェントデプロイメントを評価してください。
出典
Adversa AI — Top Agentic AI Security Resources April 2026Adversa AI — Top GenAI Security Resources April 2026
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →