AIの鬼
#開発・実装 Zenn AI

乗っ取られたAIエージェントをCloud Run sandboxesで封じる ―SAトークン窃取を実測

乗っ取られたAIエージェントをCloud Run sandboxesで封じる ―SAトークン窃取を実測(内容を表す図ではないイメージ画像)
イメージ

はじめに Azure から Google Cloud を触るシリーズです。今回は 2026 年に出た Cloud Run sandboxes。ひとことで言うと、Cloud Run のインスタンス内で信頼できないコード(AI が生成したコード、ユーザーが投稿したコード)を隔離実行するための機能です。 なぜ今これが要るのか。コードを書いて実行する AI エージェント(コードインタプリタ)は、プロンプトインジェクションで「悪意あるコードを書かされる」攻撃対象になります。そのコードがアプリ本体の権限で走ると、サービスアカウントのトークンを盗まれ、Secret を読まれ、データを外部へ持ち出さ...

出典: Zenn AI(配信元の紹介文より引用)
御社でもAIを使ってみませんか
まずはここから 御社でもAIを使ってみませんか? 御社の実際の業務を題材に、AIで何ができるかを一緒に考えます。 「ChatGPTの使い方」を教えるだけの研修ではありません。 AI研修・AI活用相談 →