メインコンテンツまでスキップ

セキュリティと責任ある利用

AI が信頼できないデータに触れたり、実際にアクションを起こしたりするようになったら、見過ごせない安全性のモデル。プロンプトインジェクション、エージェントの保護、責任ある利用について解説します。

見えないコメント MCP 攻撃と混乱した代理 PR レビュアー

2026年7月21日、Manifold Security は Microsoft の公式 Azure DevOps MCP サーバーが repo_get_pull_request_by_id にスポットライティングなしで出荷されていることを開示した — 攻撃者は PR 説明に HTML コメントを埋め込むことができ、それは Web UI では見えないが、それをレビューする任意の AI エージェントには逐語的に配信される。被害者として動作するエージェントは、直接到達できないプロジェクト間でデータを持ち出す。混乱した代理パターンの解剖、スポットライティングが実際にすること、ガードレールが漏れたときに保持されるべきランタイム可視性の原則。