乗っ取られたAIエージェントをCloud Run sandboxesで封じる ―SAトークン窃取を実測
はじめに Azure から Google Cloud を触るシリーズです。今回は 2026 年に出た Cloud Run sandboxes。ひとことで言うと、Cloud Run のインスタンス内で信頼できないコード(AI が生成したコード、ユーザーが投稿したコード)を隔離実行するための機能です。 なぜ今これが要るのか。コードを書いて実行する AI エージェント(コードインタプリタ)は、プロンプトインジェクションで「悪意あるコードを書かされる」攻撃対象になります。そのコードがアプリ本体の権限で走ると、サービスアカウントのトークンを盗まれ、Secret を読まれ、データを外部へ持ち出さ...
出典: Zenn AI(配信元の紹介文より引用)
このニュースの全文は、配信元でお読みいただけます。 Zenn AIで元記事を読む →


