脅威動向  2026-07-14(火)配信

AIエージェントの記憶を改ざんする攻撃「MemGhost」

MemGhostは、AIエージェントが受信したメール内の悪意ある指示を、エージェント自身の長期記憶ファイルに「事実」として書き込ませる攻撃手法です。一度記憶されると、その後のセッションにおいてもエージェントの判断や回答を操作し続ける永続的な影響を持ちます。
主要なTTP
メール経由でのプロンプトインジェクション
エージェントの記憶ファイル(MEMORY.md等)への直接書き込み
攻撃モデルによる、検知を回避しつつ記憶を汚染するメールの自動生成
対象となる組織・利用者
メールの読み取り機能や、外部からの入力を長期記憶として保持する機能を持つAIエージェントやAIアシスタントを導入している組織。
推奨される防御アクション
外部からのメールは、記憶やファイル操作権限を持たない「リーダー用エージェント」で処理し、要約のみをメインエージェントに渡す
AIエージェントが記憶を書き換える際、ユーザーへの確認を必須にする
エージェントの記憶ファイルに対する定期的な監査と不審な変更の監視

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →