ブラックボックスとして認識されているせいで、ファイルにアクセス可能な生成 AI エージェントに不用意なプロンプトを実行させるのは拾った実行ファイルを起動するみたいなもの、みたいな単純な話もいまいち理解されていない気がしている。なんにせよ、監視しきれないコンシューマ向けサービス(シャドー IT)は禁止・ブロックして一元管理するのが原則かと思う。

https://news.mynavi.jp/techplus/article/20260310-4190545/

企業のセキュリティの盲点はWebブラウザ、AI機能の普及でリスク増大

Bleeping Computerは3月5日、企業において重要ながら保護されていない攻撃領域はWebブラウザだとして、注意を呼びかけた。これは米国に拠点を置くセキュリティ企業「Keep Aware」が公開したセキュリティレポート「The State of Browser Security Report 2026 | Keep Aware」に基づく分析。

マイナビニュース