🔥 この記事の詳細
2026-08-10 更新
B
今週中

Tenet社の研究者が、AIエージェントを操作する新しい攻撃手法「Ghostjacking」を実証しました

脆弱性🌐 英語ソース
📅 2026-08-10📰 securityweek
📌 一言でいうと
Tenet社の研究者が、AIエージェントを操作する新しい攻撃手法「Ghostjacking」を実証しました。この攻撃は、Cloudflare、Datadog、Sentryなどの信頼されたプラットフォームのログやアラートに悪意のある指示を混入させることで、AIエージェントに不正な操作を行わせます。実証実験では、ドメインの乗っ取りやクラウド資格情報の窃取、内部不正を装った権限昇格などが確認されました。
🔍該当判定
  • Cloudflare、Datadog、Sentryのいずれかを導入している
  • AIエージェント(自律的にタスクを実行するAIツール)を社内システムに連携させている
  • AIエージェントにログ監視やインフラ操作の権限を与えている
上記いずれにも該当しない → 静観でOK
該当時の対応
AIエージェントに外部ログやアラートを直接読み込ませる際、信頼できるソースであっても入力内容を検証・フィルタリングするガードレールを実装すること。また、AIエージェントに過剰な権限を与えず、最小権限の原則を適用することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】AIエージェントを標的とした「Ghostjacking」攻撃について

お疲れさまです。AIエージェントのセキュリティに関する新たな脅威について情報共有です。

■ 概要
信頼されたプラットフォーム(Cloudflare, Datadog, Sentry等)のログやアラートに悪意のある指示を混入させ、AIエージェントを操作する「Ghostjacking」という攻撃手法が報告されました。AIが信頼している外部データを通じて間接的にプロンプトインジェクションを行うことで、資格情報の窃取や設定変更などの不正操作が行われるリスクがあります。

■ 影響範囲
- 外部プラットフォームのログ/アラートをAIエージェントに読み込ませて自動処理を行っている環境

■ 対応手順
1. AIエージェントへの入力データ(特に外部ツールからのログ)に対するバリデーションおよびフィルタリング処理の導入
2. AIエージェントに付与されている権限の再確認と、最小権限への制限
3. AIによる自動操作に対する人間による承認(Human-in-the-loop)プロセスの検討

■ 参考情報
- Tenet Security 研究報告

対応優先度: 中
対応期限: 次回AIシステム構成レビュー時
Subject: [Security Info] Ghostjacking Attack Targeting AI Agents

Dear Team,

We are sharing information regarding a new attack vector called "Ghostjacking" targeting AI agents.

■ Overview
Researchers from Tenet have demonstrated that AI agents can be manipulated by poisoning logs and alerts from trusted platforms such as Cloudflare, Datadog, and Sentry. By injecting malicious instructions into these data streams, attackers can trick AI agents into performing unauthorized actions, including stealing cloud credentials or modifying domain settings.

■ Scope
- Environments where AI agents automatically process logs or alerts from external monitoring/management platforms.

■ Recommended Actions
1. Implement strict input validation and filtering (guardrails) for all data fed into AI agents from external sources.
2. Review and restrict the permissions granted to AI agents following the principle of least privilege.
3. Consider implementing a Human-in-the-loop (HITL) approval process for critical actions triggered by AI.

■ Reference
- Tenet Security Research

Priority: Medium
Deadline: Next AI system architecture review