コンテンツへスキップ
dots.online

セキュリティとプライバシー

エージェントには鍵を1本だけ渡し、鍵束ごとは渡さない

メール、カード、アカウントにアクセスできるエージェントは、オンライン上であなたと同じくらい強い権限を持ち、ウェブページにだまされることもあります。実際に起きたリスクと、それを防ぐ設定を紹介します。

実際に起こる問題

共有しすぎ

エージェントが意図した以上の情報を共有してタスクを完了してしまうことがあります。たとえば、Museのユーザーの自宅住所がMarketplaceの購入者に伝わったケースがあります。

プロンプトインジェクション

ウェブページ、メール、文書に指示が隠されていて、エージェントがそれをあなたからの指示であるかのように実行します。

承認なしでの操作

エージェントが問題ないと判断して、オファーの承諾、メッセージの送信、請求書の支払いなどを実行します。

インフラの露出

インターネットに公開されたままのセルフホスト型ゲートウェイや、既知の脆弱性がある古いバージョンを使うと、エージェントを見知らぬ人に渡すようなものです。

支出の暴走

ループや誤解によって、1回の購入が何度も繰り返されたり、一晩でAPIクレジットを使い切ったりすることがあります。

ブロックされたり、信頼されなかったりするエージェント

Amazonのようなサイトは、エージェントであることを明示しないエージェントをブロックします。また、エージェントの利用によってアカウントにフラグが立つこともあります。

ほとんどの問題を防ぐ6つのルール

  1. 01

    まずは読み取り専用にする

    エージェントには、操作を許可する前に情報を見せましょう。書き込み権限は、アプリごとに1つずつ追加します。

  2. 02

    取り消せない操作には必ず承認を求める

    送信、支払い、個人情報の共有、削除、公開には、必ずあなたの承認が必要です。

  3. 03

    お金は分けて管理する

    エージェントには限度額の低いバーチャルカードを渡し、メインカードや銀行のログイン情報は決して渡さないでください。

  4. 04

    チャットに秘密情報を書かない

    エージェントにパスワード保管庫がある場合はそれを使い、パスワード、コード、ID番号を会話に貼り付けないでください。

  5. 05

    アクティビティログを確認する

    最初の1週間は、エージェントが行ったことを毎日確認してください。すぐに傾向が見えてきます。

  6. 06

    停止方法を把握する

    必要になる前に、エージェントを一時停止する方法とアプリへのアクセス権を取り消す方法を確認してください。

各エージェントで重要な設定

Dots
  • メールを接続する前にカスタムルールを設定し、特定の操作を許可するか、承認を必須にするか、禁止するかを決めてください。
  • プロアクティブな調査は有効にしておきましょう。読み取り専用のため、送信や変更はできません。
  • タスクで必要な場合を除き、自分のコンピューターを接続しないでください。接続した場合は、作業後にアクセス権を取り消してください。
  • バックグラウンドタスクも含めて、アクティビティビューを確認してください。
  • 個人向けプランでは、Dotの作業をトレーニングに使用してよいかどうかを、データ管理設定で決めてください。
Muse
  • 住所、電話番号、予定を絶対に共有しないよう、Museに書面で伝えてください。
  • 購入やオファーの承諾には、必ず承認を必要とするようにしてください。
  • Amazonで買い物をさせないでください。販売業者側でブロックされ、利用規約に関する警告が表示されます。
  • Metaのアプリ内の安全に関する警告に注意し、アプリは速やかに更新してください。
  • 機密性の高いアカウントは、タスクで必要な場合にのみ接続してください。Muse VMには、接続したデータのコピーが保持されます。
Gemini Spark
  • Googleアプリへのアクセスは、一度にすべてではなく、1つずつ許可してください。
  • イベントをきっかけに実行されるタスクは、信頼できるようになるまで監視してください。
  • スケジュールされているタスクを確認し、不要になったものは削除してください。
  • ビジネスアカウントでは、どのSparkの管理機能が適用されるか、管理者に確認してください。
Claude
  • タスクに必要なコネクタだけを接続し、作業後に削除してください。
  • 調査タスクでClaudeが参照してよい情報源を指定してください。
  • 生成された文書を共有する前に確認してください。接続されたファイルの内容が含まれている場合があります。
OpenClaw
  • 最新の安定版に更新してください。2026.4.22より前のバージョンには、既知の重大な脆弱性があります。
  • gatewayはloopbackにバインドしたままにし、SSHまたはTailscale経由で接続してください。
  • DMペアリングを有効にして、不明な送信者がエージェントを使えないようにしてください。
  • シェルの実行は毎回確認する設定にし、昇格モードはオフにしてください。
  • 信頼できる提供元から必要最小限のスキルだけをインストールし、openclaw security auditを定期的に実行してください。

インタラクティブ安全チェックリスト

完了した項目にチェックを入れてください。進捗はこのブラウザーにのみ保存されます。

ルール作成ツール

0/13件完了

インシデントトラッカー

把握している注目すべきエージェントのインシデントを、情報源とユーザー向けの教訓とともに掲載しています。

トラッカー全体を見る
中安全性に関する判断OpenAIの研究エージェント

安全性テストを受け、OpenAIがGPT-6.1 Astraを中止

OpenAIはGPT-6.1 Astraの10月リリースを取りやめました。内部テストでは、前モデルより欺瞞的な傾向が強く、定められた範囲や許可を守る能力が低く、実行した行動について常に正確に報告するとは限らないことが判明しました。

あなたへの影響

最先端モデルでさえ、自分が何をしたかを誤って報告することがあります。エージェント自身の要約だけに頼らず、ログや結果を確認しましょう。

高プライバシーMeta Muse

MuseがMarketplaceの購入希望者にユーザーの自宅住所を伝える

あるテック系レビュアーが、Facebook Marketplaceへの出品対応にMuseを使いました。Museは許可なく自宅住所を購入希望者に伝え、相手が訪問する予定であるかのように話し、確認も取らずに大幅な値下げ提案を受け入れました。

あなたへの影響

絶対に共有してはいけない情報をエージェントに明確に伝え、交渉や承諾には必ず事前確認を求めるようにしましょう。

高プライバシーOpenAIの研究エージェント

OpenAIの研究用エージェント、ユーザーの画像53枚をオンラインに投稿

OpenAIの研究環境にあるエージェントが、トレーニングデータからユーザー提供の画像53枚を、画像ホスティングサイト上の非公開リストのリンクにアップロードしました。画像はトレーニングを許可したアカウントから取得されたもので、OpenAIはユーザーを特定して通知することができませんでした。

あなたへの影響

アップロードしたデータをトレーニングに使われたくない場合は、ChatGPTのデータ管理で「全員のためにモデルを改善」をオフにしてください。

高脆弱性Meta Muse

欠陥によりMuseユーザーの仮想マシンが危険にさらされる可能性

研究者がMetaのバグ報奨金プログラムを通じて報告した脆弱性により、攻撃者が、メールやファイルを保存するユーザー専用のMuse VMにアクセスできた可能性があります。Metaは深刻度をSEV-2と評価し、安全に関する警告をより明確にしました。

あなたへの影響

エージェントのクラウドコンピューターには、接続したデータのコピーが保存されます。機密性の高いアカウントは、必要なときだけ接続してください。