AIエージェントや自動化をターゲットにした攻撃など

OpenClawの動きやClaude Code Channelsの動きなどを見て なかなかセキュリティ的に地雷になりそうな感じをひしひしと感じていたが、早速色々と巧妙な攻撃手段が出てきたようで… いやー自由度とセキュリティ面のトレードオフが…

何でもかんでもAIに全振りする設計にしすぎているような…

間接的プロンプトインジェクション(IPI)とか動向をゆるく読みつつ、今後どういう向き合い方をするのが良いのかじっくり見極めていきたい