メインコンテンツへスキップ
攻撃手法

ツールポイズニング

Tool Poisoning

AIエージェントが利用するツールの説明、メタデータ、実装、更新経路を不正または危険な内容へ変え、意図しない権限行使やデータ送信を誘導する脅威。

ツールポイズニングは、利用者の入力だけでなくエージェントが信頼するツール定義や供給経路を狙います。防御では許可リスト、署名・来歴確認、最小権限、重要操作の承認、ツール定義変更の監査を組み合わせます。

  • 防御目的では「AIが使う道具の説明や中身が、信頼できる状態かを確認する脅威」と捉える
  • ツールを追加・更新した日時、提供元、権限差分をレビューする
  • ツール説明を信頼境界の外から取得する場合は、内容を命令として無条件に採用しない

よくある質問

ツールポイズニングとは?

AIエージェントが利用するツールの説明、メタデータ、実装、更新経路を不正または危険な内容へ変え、意図しない権限行使やデータ送信を誘導する脅威。

ツールポイズニングについて詳しく知るには?

ツールポイズニングは、利用者の入力だけでなくエージェントが信頼するツール定義や供給経路を狙います。防御では許可リスト、署名・来歴確認、最小権限、重要操作の承認、ツール定義変更の監査を組み合わせます。

ツールポイズニングのポイントは?

防御目的では「AIが使う道具の説明や中身が、信頼できる状態かを確認する脅威」と捉える ツールを追加・更新した日時、提供元、権限差分をレビューする ツール説明を信頼境界の外から取得する場合は、内容を命令として無条件に採用しない

← 用語集一覧に戻る
ESC