マルチターン攻撃とは?AIエージェントを最大88.3%突破する脅威をCiscoの検証から読み解く
Ciscoが15の主力モデルに6,986回の「マルチターン攻撃」を仕掛けたところ、会話を重ねて適応する攻撃は最大88.3%の確率で突破に成功しました。VB Transform 2026でCiscoのAmy Chang氏らが示したのは、単発プロンプトの赤チーム演習ではこの脅威を見逃すという事実です。
Ciscoが15の主力モデルに6,986回の「マルチターン攻撃」を仕掛けたところ、会話を重ねて適応する攻撃は最大88.3%の確率で突破に成功しました。VB Transform 2026でCiscoのAmy Chang氏らが示したのは、単発プロンプトの赤チーム演習ではこの脅威を見逃すという事実です。
AIセキュリティ企業Zenity Labsが、OpenAIのChatGPT Workspace Agentsに存在した脆弱性「AgentForger」を公開しました。改ざんされたリンク1本を開かせるだけで、被害者アカウント上に攻撃者が制御する自律AIエージェントを勝手に構築・公開でき、OpenAIは2026年6月8日に修正しました。