任意コード実行のリスク
カスタムAIエージェント構築機能により、ユーザー定義のコードや外部ツールが実行される可能性が非常に高く、悪用されるとシステム全体に影響を及ぼすリスクがあります。
外部通信
データ収集・分析支援機能により、外部の市場データやSNSへの広範なアクセスが推測され、意図しないデータ送信や情報漏洩のリスクがあります。
シークレット/認証情報へのアクセス
外部サービス連携やデータ収集には認証情報が必須であり、その管理方法によっては漏洩リスクが非常に高いです。
プロンプトインジェクションのリスク
AIエージェントの動作を制御する性質上、悪意あるプロンプトによりエージェントが乗っ取られ、意図しないタスク実行や情報漏洩が発生するリスクが非常に高いです。
サプライチェーンリスク
作者不明、DL数0であり、信頼性・監査体制が不明。悪意のあるコードが含まれる可能性を否定できません。また、エージェント構築機能が外部ライブラリの組み込みを許容する場合、リスクがさらに増大します。
ファイルシステムへの広範なアクセス
データ保存や設定ファイル読み書きのため、ファイルシステムへのアクセスが発生する可能性があり、重要ファイルの改ざん・削除リスクがあります。
環境変数の読み取り・書き換え
認証情報や設定の読み取り、エージェント実行環境のカスタマイズに伴い、環境変数へのアクセスが発生する可能性が高いです。