arXiv論文:悪意あるAIスキルが正解を保ったまま処理を遠回り——時間92.45%増の攻撃を検証
第三者スキルの説明文と指示本文を組み合わせ、AIエージェントに不要な道具を使わせて費用と時間を増やす攻撃CDHが示されました。
AIエージェントの監査では最終結果だけでなく、途中の道具呼び出しと費用・時間の異常も確認すべきだと分かります。
ニュースをやさしく解説
結論から言うと、AIエージェントが正しい答えを出していても、安全で効率的な経路を通ったとは限らないと示す研究です。2026年8月12日にarXivへ投稿されたConvergent Detour Hijackingは、第三者が配布するスキルの説明文と指示本文を悪用し、作業を成功させたまま不要な処理へ遠回りさせるCDH攻撃を提案しました。
攻撃用スキルは、選択時には本物の作業に関係があるよう見せ、計画時にはもっともらしい依存関係を作って不要な正常スキルまで呼び出し、最後は元の作業経路へ戻ります。研究チームは複数のLLMと、単発・複数ターンを含む未使用の491課題で検証しました。
DeepSeek-V4-Proでは攻撃側の調整役が80.02%の課題で選ばれ、その調整役が選ばれて作業も完了した実行では、トークン消費が66.91%、全体の実行時間が92.45%増えました。それでも全体の作業完了率は同程度だったと報告されています。
利用者や管理者は、結果の正誤だけでなく、呼び出したスキル数、トークン量、実行時間、外部接続先も監視し、第三者スキルを許可制にする必要があります。ただし数値は特定の実験条件によるもので、すべてのエージェントで同じ攻撃成功率になるとは限りません。会議採択の記載はなく、出典は査読前のarXivプレプリントです。
AIをもっと深く学べる本
ニュースに出てきたAIやカテゴリに近い教材を優先しています。
- Amazon本評価順で探す ↗Amazon|AI論文・機械学習の入門書を評価順で探すAIニュースや論文ニュースを背景から理解したい人向け機械学習、深層学習、論文読みの入門書をレビュー評価順で探せます。数式レベルと対象読者を確認してください。
- Amazon本評価順で探す ↗Amazon|LLM・生成AIの仕組みを学ぶ本を評価順で探す個別AIの違いを、LLMの基本から理解したい人向けLLM、生成AI、深層学習の入門書を評価順で探せます。数式多めか実務寄りかを確認して選んでください。
- Amazon評価順で探す ↗Amazon|NotebookLM・Perplexityなど調査AIの本を評価順で探す資料調査・要約・比較をAIで速くしたい人向けNotebookLM、Perplexity、AIリサーチ、情報整理に近い本をレビュー評価順で確認できます。仕事・学習の目的に合わせて確認してください。
広告(アフィリエイト)リンクを含みます。最新の内容・料金・在庫・条件は、リンク先の公式ページ・販売ページでご確認ください。