これは今月の Radar Trends to Watch でマイク・ルキダスが紹介していて知ったのだが、Datasette の作者であるサイモン・ウィリソンが言うところのAIエージェントに死を招く「三位一体」とはなにか?
- 私的データへのアクセス
- 信頼できないコンテンツへの露出
- 外部通信能力
これが AI エージェントのセキュリティを特に難しいものにする問題だというのだ。
調べたところ、TechFeed の日本語解説記事があったので、原文を読みたくない人は読んでくださいな、と横着させてもらう。
「MCPが後押しするAIじかけのウェブ、AIが後押しするオープンなウェブの空洞化」でも取り上げた MCP のセキュリティ問題は、やはり標準の整備が早急に求められていると思う。
