Security-JAWS DAYS ~10th Anniversary Event~ の登壇資料
https://s-jaws.connpass.com/event/383751/
[セッション概要]
ある日、社内の飲み会の幹事を任された新人エンジニア。
少しでも楽をしようと、Amazon Bedrock AgentCoreで「AI飲み会幹事」を作ってみました。
するとそこには、OWASP Top 10 for Agentic Applications 2026で述べられているAIエージェント特有のセキュリティリスクがいくつも潜んでいました。
- 汚染された記憶から高級フレンチを即時予約
- 席配置を決めるために参照したHRツールから社員の年収情報が漏洩
このような攻撃シナリオをケーススタディで体験します。
AWSにおける具体的な対策方法も検討し、AIエージェント特有のセキュリティの考え方について取っ掛かりとなるようなセッションとしてお話しました。