arXiv研究検索・リサーチ確認済み

arXiv論文:AIエージェントの弱点をコードから実行まで自動監査——12システム72件で成功率59.3%

攻撃経路をコードから探す役と実環境で確かめる役を分けたAgentXploitが、AIエージェントの脆弱性監査を検証しました。

  • 2026-09-25
  • 最終確認日 2026-09-28
自分にどう関係する?

AIエージェント導入前の安全確認では、コードと実際の動作を一続きで調べる必要があると示します。

ニュースをやさしく解説

結論から言うと、ファイル操作やAPI実行まで行うAIエージェントを、公開前に自動で攻撃試験する仕組み「AgentXploit」が提案されました。2026年9月25日にarXivへ公開されたプレプリントは、悪意ある文章で道具の使い方を変えられたり、周辺ソフトにパストラバーサルやコマンド注入が残ったりする危険を対象にしています。仕組みは二役です。

Analyzer Agentが対象リポジトリのコードを読み、攻撃者が変えられる入力から危険な処理までの経路を記録します。Exploiter Agentはその候補を実際の攻撃へ変え、隔離した実行環境の結果を見て修正します。研究チームは12個のオープンソースAIエージェントや基盤から、再現可能な72件の脆弱性を集めたAgentXploit-Benchも作成。

3回の評価で一連の攻撃に成功した割合は59.3%で、比較したCodexは38.4%、同じトークン予算にそろえたCodexは46.3%でした。攻撃箇所が事前に示されるAgentDojoでは79.2%で、AgentVigilの52.7%を上回りました。開発者にとっては、コード解析だけ、実行試験だけで終えず、両方をつないだ監査の必要性が分かります。

ただし対象は許可された白箱監査と管理下の環境です。成功率は完全ではなく、実システムへ無断で試す用途ではありません。数値はarXivの論文要旨に基づきます。

PR

AIをもっと深く学べる本

ニュースに出てきたAIやカテゴリに近い教材を優先しています。

広告(アフィリエイト)リンクを含みます。最新の内容・料金・在庫・条件は、リンク先の公式ページ・販売ページでご確認ください。

広告

source

出典

提供状況や価格は変わるため、最終判断は公式情報で確認します。

arXivプレプリントを開く