セキュリティ · 2026年9月19日
IAエージェントがスペインでサイバー攻撃を実行
スペインのデータ保護機関(AEPD)は、初めて第三者がIAエージェントを使用して個人データの侵害を通知されました。攻撃を実行し、さまざまな段階を制御したとのことです。攻撃された企業や使用されたモデルについては不明ですが、AEPDはこの事象をIAの理論的かつ潜在的な脅威が現実のものとなった証と見なしています。
通知を受けた企業によると、IAエージェントは一般的なファイルの脆弱性を探し始め、システムにログインしました。その後、自律的に脆弱性を探し続けました。少なくとも一つの脆弱性を発見し、個人データを変更し、請求書にアクセスできるようになりました。重要な点は、AEPDが受け取った情報をまだ分析しておらず、ログインのための認証情報がどのように取得されたかを説明していないことです。
AEPDが懸念するのは、IAがもはや人間のサイバー攻撃者を支援するアシスタントではなく、自律的なバーチャル攻撃者であるという点です。また、Googleは最近、サイバー犯罪者やスパイグループによって使用されるIAエージェントが実験段階を超え、強力なツールとなっていると警告しています。
このような攻撃は、数時間のうちに数千の認証情報を危険にさらす可能性があるため、企業はIAエージェントによる攻撃をリスク分析に含めるべきだとAEPDは指摘しています。人間による監視は依然として不可欠ですが、セキュリティはそれだけに依存することはできません。