AIコーディングエージェントは、指示していないコマンドを平然と実行します。プロンプトインジェクションが刺さると、読み込んだ文書やWebページの指示がPod内の正規MCPツールを乗っ取ります。これはOWASP Top 10 for Agentic Applications の Goal Hijack(ASI01)・Tool Misuse(ASI02)そのものですが、監視は、何も見なかったことになります。
このセッションでは暴走をデモしたうえで、OWASPの脅威分類に沿ってガードレールを設計します。ツールの最小権限設計、NetworkPolicyのegress制御、Admission Controllerでの事前検証、そしてCNCF Graduatedの Falco と eBPF をDaemonSetで動かすランタイム検知――プロセス・ファイル・ネットワークの実挙動から暴走を止めます。OpenTelemetryのトレースで原因リクエストまでひも解きます。マニフェスト例とOSSデモ一式を持ち帰り試して欲しいです。
Sysdig,Inc.
Senior Customer Solutions Engineer
Kubernetes・eBPFランタイムセキュリティを軸に、CNCFのOSSプロジェクトFalcoを中心にクラウドネイティブ環境の実装・検証を行うエンジニア。AIエージェントのMCPツール濫用をFalco/eBPFでランタイム検知する仕組みを構築し、デモ環境はOSSとして公開する方針。2026年9月にはOWASP New Zealand DayでAI-コーディングエージェントのガードレールソリューションについて、採択され登壇(オークランド現地)。Open Source Summit Korea、SRE NEXT 2026など登壇多数。Sysdig所属、Senior Customer Solutions Engineer。