Last updated:
AIシステムに、その本来の機能に対して過度な自律性、過剰なツール、または過剰な権限付きアクセスが付与されることによって生じる脆弱性。
過剰なエージェンシー(LLM06:2025)は、ASI02(ツールの悪用)を成立させる主要な要因です。これは、開発者が念のためにエージェントへAPIやデータベースへの広範なアクセス権を付与してしまい、乗っ取られたエージェントが、本来の任務には含まれていなかった本番データの削除のような破壊的な操作を実行できてしまう場合に発生します。
Real world example:
社内HRチャットボットに従業員データベース全体への書き込み権限が付与され、攻撃者がプロンプトインジェクションを用いてボットに経営陣のレコードを削除させます。




