セキュリティ研究者は、.envファイルに保存されたAPIキーは、AIエージェントを「内部脅威」へと悪用される可能性があるため、重大なリスクをもたらすと警告しています。これらのキーが露出した場合、攻撃者はAIを通じて不正な操作を行うことができ、大規模なデータ流出や不正なサービス利用につながる恐れがあります。

また、AIモデルが外部のツールやデータにアクセスできるように設計された標準規格であるModel Context Protocol (MCP) 内の特定の脆弱性についても、最近の研究で指摘されています。「ツール・ポイズニング(Tool Poisoning)」攻撃に関する研究では、悪意のある指示によってMCPサーバーが操作され、意図しないコマンドの実行や機密情報の漏洩が引き起こされる可能性が示唆されています。さらに、「混乱した代理人(confused deputy)」問題も懸念事項として残っており、AIエージェントが正当な権限を騙されて、攻撃者に代わって操作を実行してしまう可能性があります。

これらのリスクを軽減するため、専門家は、プレーンテキストの.envファイルの代わりに専用のVaultサービスを使用するといった厳格なシークレット管理の実装や、エージェントの権限を制御するためにOAuthのようなより堅牢な認証フレームワークを採用することを推奨しています。


情報源: