研究論文検索・リサーチ確認済み

arXiv論文:悪意あるAIスキルが正解を保ったまま処理を遠回り——時間92.45%増の攻撃を検証

第三者スキルの説明文と指示本文を組み合わせ、AIエージェントに不要な道具を使わせて費用と時間を増やす攻撃CDHが示されました。

  • 2026-08-13
  • 最終確認日 2026-08-13
自分にどう関係する?

AIエージェントの監査では最終結果だけでなく、途中の道具呼び出しと費用・時間の異常も確認すべきだと分かります。

ニュースをやさしく解説

結論から言うと、AIエージェントが正しい答えを出していても、安全で効率的な経路を通ったとは限らないと示す研究です。2026年8月12日にarXivへ投稿されたConvergent Detour Hijackingは、第三者が配布するスキルの説明文と指示本文を悪用し、作業を成功させたまま不要な処理へ遠回りさせるCDH攻撃を提案しました。

攻撃用スキルは、選択時には本物の作業に関係があるよう見せ、計画時にはもっともらしい依存関係を作って不要な正常スキルまで呼び出し、最後は元の作業経路へ戻ります。研究チームは複数のLLMと、単発・複数ターンを含む未使用の491課題で検証しました。

DeepSeek-V4-Proでは攻撃側の調整役が80.02%の課題で選ばれ、その調整役が選ばれて作業も完了した実行では、トークン消費が66.91%、全体の実行時間が92.45%増えました。それでも全体の作業完了率は同程度だったと報告されています。

利用者や管理者は、結果の正誤だけでなく、呼び出したスキル数、トークン量、実行時間、外部接続先も監視し、第三者スキルを許可制にする必要があります。ただし数値は特定の実験条件によるもので、すべてのエージェントで同じ攻撃成功率になるとは限りません。会議採択の記載はなく、出典は査読前のarXivプレプリントです。

PR

AIをもっと深く学べる本

ニュースに出てきたAIやカテゴリに近い教材を優先しています。

広告(アフィリエイト)リンクを含みます。最新の内容・料金・在庫・条件は、リンク先の公式ページ・販売ページでご確認ください。

広告

source

出典

提供状況や価格は変わるため、最終判断は公式情報で確認します。

arXiv(Convergent Detour Hijacking)を開く