AIを搭載した「エージェントWeb」に対するMicrosoftの野心的なビジョンは、早期で恥ずかしいセキュリティハードルに達しました。研究者は、Build 2025会議で発表された戦略の基本的な部分である同社の新しいNLWEBプロトコルの重大な脆弱性を発見しました。最初はhref=”https://medium.com/@guanaonan/three-dots-to-root-how-i-found-a-path-traversal-in-microsofts-web-nlweb-4e8d8f483327″ターゲット=”_ blank> 7月1日のマイクロソフト
しかし、監視の単純な性質は、会社の新しいAIフロンティアへの迅速な推進を支えるセキュリティに関する重要な疑問を提起します。この事件は、新世代の自律AIシステムを確保するという課題にスポットライトを当てています。 NLWEBプロトコルは、AIエージェントが自律的に相互作用し、決定を行い、タスクを実行できる「オープンエージェントWeb」のためのMicrosoftの壮大な戦略の基礎として導入されました。 ビルド2025会議で発表、プロトコルは、任意のWebサイトまたはアプリにChatGptのような検索機能を簡単に提供するように設計されています。 CEOのサティア・ナデラは、この新しい時代の「エージェント・ウェブのHTML」に似ているとさえ説明しました。これは、Shopify、Snowflake、Tripadvisorなどの初期のパートナーと既に展開されているビジョンです。 verge によると、攻撃者は攻撃者に使用できるように、攻撃者は攻撃者の誤りを使用できることを意味します。これにより、彼らは敏感なシステム構成ファイルを読み取ることができました。批判的には、OpenaiやGeminiなどのサービスのAPIキーが重要です。
このタイプの違反は、AIコンテキストでは特に危険です。研究者のAonan GuanとLei Wangは、その欠陥が.ENVファイルを公開できることを発見しました。 GPT-4、これはエージェントの認知エンジンです。」
これらのキーを盗むことは、単なるデータ侵害ではありません。これは、AIのコア関数の基本的な妥協を表しています。グアンは、その影響は「壊滅的な」と主張し、「攻撃者は単に資格を盗むだけでなく、考え、推論、行動するエージェントの能力を盗み、APIの乱用からの大規模な金銭的損失または悪意のあるクローンの作成につながる可能性がある」と述べています。エージェントの「脳」を制御する悪意のある俳優は、信頼できる位置を使用して、より多くのユーザーデータのためにフィッシュを使用したり、誤った情報を広めたり、企業ネットワーク内でより洗練された攻撃を開始したりする可能性があります。 NLWEBプロトコルがビルド2025会議で公開されたわずか数週間後、28日。 Microsoftはレポートに基づいて行動し、7月1日に、href=”https:> githubのオープンソースnlwebリポジトリの修正を発行しました。 Verge、Microsoftの広報担当者Ben Hopeは、会社の行動を確認し、「この問題は責任を持って報告され、オープンソースリポジトリを更新しました」と述べました。同社はまた、知覚された爆風半径を欠陥の制限を制限しようとし、「Microsoftは当社の製品で影響を受けたコードを使用しない。リポジトリを使用する顧客は自動的に保護されます。」
これにより、Microsoftの商業ソフトウェアのユーザーが安心しますが、オープンコードを使用して、PEDに依存しているDevelopersの肩に責任を負います。 Microsoftはこれまでのところ、欠陥のCVE(共通の脆弱性と露出)識別子を発行することを拒否していました。これは、批判を集めた動きです。 CVEは、脆弱性をカタログ化および追跡するための業界標準的な方法であり、その不在により、組織が自動化されたシステムを介して問題を追跡することは非常に困難になります。研究者たちは、MicrosoftにCVEを発行してより広い認識を確保し、コミュニティがより密接に追跡できるようにするように促したと伝えられています。
CVEの欠如は手続き上の問題以上のものです。大企業の場合、CVE識別子は、自動化された脆弱性スキャンおよびパッチ管理システムに不可欠です。 NLWEBの欠陥は、企業ネットワークを保護するために設計されたまさにセキュリティツールには見えないままになる可能性があります。 Microsoftによるこの決定は、a 会社の進化する脆弱性の慣習慣行についてのより広範な会話 Microsoftの新しいセキュリティフォーカスのテスト
このインシデントは、Microsoftの非常に公表されたセキュリティに対する新しい焦点の重要なテストとして機能します。タイミングは、何よりもセキュリティに優先順位を付けるための最近の全社的な委任に従って、特に指摘されています。この誓約が重要な後退になるとすぐに、フラッグシップAIプロジェクトで滑り落ちる基礎的な欠陥があるため、NLWEBプロトコルはモデルコンテキストプロトコル(MCP)と密接に関連しています。セキュリティ研究者は、MCPの潜在的なリスクについてすでに警告しており、これらの相互接続されたシステムが新しい攻撃ベクトルを作成する方法を強調しています。 これらの懸念は理論的ではありません。 SharePoint Copilotのような製品のAIエージェントは、機密データをリークするために操作できます。 g artner has predicted that such AI agent abuse will be behind a quarter of all enterprise breaches by 2028. MicrosoftはMicrosoft EntraエージェントIDのようなツールを構築してエージェントを保護していますが、それでもNLWEBの脆弱性は根本的な緊張を強調しています。会社がエージェントWebを構築するために競争するため、これらの新しいAIシステムが約束する自律的な力で信頼できるほど基盤が安全であることを証明する必要があります。