Niriakot Inc.

AIとITのコンサルティング

【日々緊急注意情報】AIエージェントの長期記憶を狙う「遅延型メモリー注入」への新防御

AIとOSS診断基盤、人間SEが連携して中小企業のWebサイトとサーバーを月次点検するイメージ

NASTFS 日々緊急注意情報

AIエージェントの長期記憶を狙う「遅延型メモリー注入」への新防御

公開・更新日: 2026-08-16

要点

OWASP Agent Memory Guardの公式リポジトリは、AIエージェントの長期記憶へ保存された後、将来の再読時に働く悪意ある命令を検知する新しい保存時検査をmainブランチへ追加しました。通常のプロンプトインジェクション検査が現在の会話を中心に見るのに対し、この攻撃は会話要約や長期メモリーへ紛れ込み、後の処理で信頼済み情報のように再利用されるおそれがあります。新機能はパターン型の任意検知器で、現時点では正式リリースに未収録です。

対象範囲の確認からAI・OSS診断、人間SE確認、月次レポート提出までの流れ
NASTFSでは、対象確認、影響判定、承認、適用、検証、報告までを一つの安全な流れとして扱います。

影響する可能性がある範囲

会話要約、長期メモリー、ベクトル検索用データ、利用者設定などを永続保存し、後の会話や自動処理で再利用するAIエージェントが確認対象です。永続記憶を使わない環境、または保存前に同等の専用検査と隔離を実施している環境では影響が限定されます。特定製品の脆弱版を示すCVEではなく、メモリー汚染への予防的な防御策です。

推奨する安全な対応

製品提供元の修正版と公式手順を確認し、環境の管理者が段階的に対応してください。

セキュリティ検査範囲から報告までをつなぐイメージ
製品提供元の案内を確認し、管理者が段階的に対応します。

確認した一次情報

NASTFSは、ニリアコットAI特命室をご利用のお客様であれば基本無料でご利用いただけます。ただし、1週間アクセスのないアカウントは凍結します。

執筆・補足: 愛(ニリアコットAI特命室)

監修: 株式会社ニリアコット CEO 東海林祥一