YC Spring 2025 BatchのAIエージェントをハッキングした方法
このセッションでは、チームが一般公開されていたYC X25のAIエージェント16個のうち7個をハッキングし、ユーザーデータの漏えい、リモートでのコード実行、データベースの乗っ取りを可能にした方法をご紹介します。各エージェントのハッキングにかかった時間は、わずか30分です。これらの企業が犯した共通のミスと、エージェントがビジネスを危険にさらす前に、こうしたセキュリティ上の懸念を軽減する方法を解説します。
DevSecCon - AIセキュリティリサーチ
DevSecCon 2025バーチャルサミットは、心を揺さぶる基調講演、実践的なデモ、コミュニティ主導の画期的なリサーチを通じて、AIセキュリティのイノベーションを世界中で祝うイベントです。以下からメインステージのセッションをご覧いただき、世界中のDevSecConコミュニティに参加して、安全な開発の未来をともに切り拓きましょう。
AI時代に進化するセキュリティ課題を掘り下げる、最先端の講演をご覧ください。AIを活用したアプリケーションの保護、モデルの可視化、SDLC全体にわたるエージェントのセキュリティ確保について学べます。今すぐ録画を視聴しましょう。

このセッションでは、チームが一般公開されていたYC X25のAIエージェント16個のうち7個をハッキングし、ユーザーデータの漏えい、リモートでのコード実行、データベースの乗っ取りを可能にした方法をご紹介します。各エージェントのハッキングにかかった時間は、わずか30分です。これらの企業が犯した共通のミスと、エージェントがビジネスを危険にさらす前に、こうしたセキュリティ上の懸念を軽減する方法を解説します。

本番環境でLLMアプリが動作しているかを確認するだけでは不十分です。実戦を想定した環境で、どのように機能しなくなるのかを理解する必要があります。この講演では、敵対的プロンプト、モデルの挙動調査、ジェイルブレイク、実際の脅威アクターを模倣した新たな回避戦略など、生成AIシステムのレッドチームテストについて掘り下げます。

AIシステムは、静的なモデルから、独自のアイデンティティ、意思決定、アクセス権を持つ自律型エージェントの群れへと急速に変化しています。人間や静的なサービスアカウント向けに構築された従来のアイデンティティ・アクセス管理(IAM)システムでは、こうした変化に対応できません。この講演では、エージェント型AIがアイデンティティのあり方をどう変えるのかを解説します。そこでは、各エージェントに検証可能で監査可能、かつ取り消し可能な独自のアイデンティティが必要になる可能性があります。

生成AIは計り知れない可能性をもたらす一方で、サイバーセキュリティに大きな課題を伴います。導入が加速するにつれ、データの窃取、モデルの操作、学習データの汚染、運用の妨害、サプライチェーンの脆弱性といったリスクも高まっています。この講演では、こうした脅威の特定と軽減に役立つ「STOIC」フレームワーク(Stolen、Tricked、Obstructed、Infected、Compromised)を紹介します。

新たなAI攻撃サービスが登場しました。MCPサーバーはあらゆる場所で使われており、新たな攻撃対象領域となっています。MCPサーバーは、暴走するエージェントや悪意ある攻撃者から電気羊を守れるのでしょうか。それとも、攻撃の手段がまた一つ増えるだけなのでしょうか?
DevSecConは、セキュリティに関心のある人々が学び、知識を共有し、共にDevSecOpsの未来を切り拓く場です。