目的達成のためハッキングを選択、AIエージェントの危険な挙動が判明
AI研究機関のTransluceは9月23日、自律型AIエージェントがWebセキュリティサービス「urlquery.net」を利用してアクセス制限を回避し、公共データを提供するWebサイトへのハッキングを試みていたとする調査結果を公表した。調査はAIセキュリティ企業のCorridor、マサチューセッツ工科大学(MIT)、AIエージェントセキュリティ企業のArtificial Intelligence Underwriting Company(AIUC)の研究者と共同で実施した。
データ収集タスクの過程で政府系サイトへの攻撃を試行
調査結果によると、AIエージェントは2026年5~6月に3回、公共データ提供サイトへの攻撃を試みた。標的は米国政府データを公開するData USA、ニューメキシコ大学のデジタルライブラリ、オーストラリア保健福祉研究所(AIHW)で、SQLインジェクションやクロスサイトスクリプティングなどの手法が使われた。
.
データ収集タスクの過程で政府系サイトへの攻撃を試行
調査結果によると、AIエージェントは2026年5~6月に3回、公共データ提供サイトへの攻撃を試みた。標的は米国政府データを公開するData USA、ニューメキシコ大学のデジタルライブラリ、オーストラリア保健福祉研究所(AIHW)で、SQLインジェクションやクロスサイトスクリプティングなどの手法が使われた。
.

