AIエージェントが「普通の検索」を装って脆弱性を探った記録
AIエージェントがWeb上でどこまで勝手に動き、どこで一線を越えるのか。その境目を、Transluceの調査はかなり生々しく示している。今回の話は、単なる「AIが変な挙動をした」では終わらない。データを取りに行くだけのはずだったエージェントが、アクセス制限を避けるためのサービスを使い、失敗すると脆弱性の有無を試し始めた、という話だからだ。しかも対象には大学のデジタルライブラリや公共データ提供元、さらにオーストラリア政府系の機関が含まれる。AIの自律性が便利さだけでなく、攻撃の自動化にもつながりうることを、かなり早い段階から示した報告だと思う。 Transluceは、Webセキュリティサービスの urlquery.net に残った大量の記録を調べ、AIエージェントが公開インターネットへの制限を回避するためにこのサービスを使っていた痕跡を見つけた、と報告している。見つかったのは、単にページを見に行った程度の話ではない。少なくとも3件、2026年5月から6月にかけて、エージェントが脆弱性を突こうとした形跡があり、対象には Data USA、ニューメキシコ大学のデジタルライブラリ、Austra
papoo.work