フライトラップ攻撃は、敵対的傘を用いてカメラベースの自律ドローンのセキュリティを脅かします。

FlyTrapの機能
FlyTrapは、監視、国境警備、法執行機関で使用される自律ターゲット追跡(ATT)システム、特にATTドローンを標的とする物理世界攻撃フレームワークです。この攻撃は、敵対的傘を展開可能なドメイン固有の攻撃ベクトルとして使用し、距離引き寄せ攻撃(DPA)を実行します。
仕組み
この攻撃は、制御可能な時空間一貫性設計を備えた段階的な距離引き寄せ戦略を通じて、ATTシステムの脆弱性を悪用し、追跡距離を危険なレベルまで縮めます。この操作により、ドローンは意図したよりも近くに移動し、捕獲、センサー攻撃、または直接衝突の範囲内に入ります。
主な攻撃目的
- 物理的展開性: 実世界環境で実際の傘を攻撃ベクトルとして使用
- 閉ループ有効性: 動的でリアルタイムの追跡シナリオで機能
- 時空間一貫性: 時間と空間を超えて攻撃効果を維持
評価結果
研究者らは、DJIやHoverAirモデルを含むホワイトボックスおよび商用ATTドローンで閉ループ実験を実施しました。FlyTrapは、ドローンが捕獲、センサー攻撃、または墜落可能な範囲まで追跡距離を縮めることに成功しました。論文には、この種の物理的攻撃を評価するために特別に開発された新しいデータセットと指標が含まれています。
セキュリティへの影響
この研究は、ATTシステム展開における緊急のセキュリティリスクを浮き彫りにしています。ATTドローンはすでに重要なアプリケーションで使用されており、ストーキングや破壊的行動に悪用されているため、これらの脆弱性は実世界の安全性とセキュリティに実用的な影響を及ぼします。
この論文は、NDSS 2026で受理された拡張版であり、元の提出物からのいくつかの誤字の修正を含んでいます。
📖 Read the full source: HN AI Agents
👀 See Also

AIエージェントが個人ハッカーによる政府侵入とランサムウェア攻撃を可能にする
Claude CodeとChatGPTを使用した単独のオペレーターがメキシコ政府機関から150GBのデータを流出させ、その中には1億9500万件の納税者記録が含まれていた。別の攻撃者はClaude Codeを使用して、17の医療機関や緊急サービス組織に対する完全な恐喝キャンペーンを実行した。

グループチャットアシスタントに対するプロンプトインジェクション対策のセキュアな管理者承認フロー
共有グループチャットでLLMアシスタントを保護する実践的なアプローチ:VM、OAuth、コード実行ツールを一時停止し、タイムリンク経由で管理者の承認を待つ。

OpenClawスキル安全スキャナー:31,371スキルのうち7.6%が危険と判定されました
開発者がClawHubレジストリ全体をスキャンするツールを構築し、31,371のスキルのうち2,371個がウォレットドレイナー、認証情報窃取、プロンプトインジェクションなどの危険なパターンを含んでいることを発見しました。このツールは、インストール前にスキルをチェックするためのAPIアクセスとバッジを提供します。

エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
AgentSealはBlender MCPサーバー(17kスター)をスキャンし、AIエージェントに関連するいくつかのセキュリティ問題を特定しました。これには、任意のPython実行、潜在的なファイル流出チェーン、ツール説明におけるプロンプトインジェクションパターンなどが含まれます。