
ブラウザを開くだけでSSDから履歴が筒抜けに。新たな攻撃「FROST」の戦慄
ブラウザの標準API「OPFS」を悪用し、SSDの物理的な処理遅延からユーザーの行動履歴を丸裸にする新手法「FROST」の脅威に迫る。
別名: 隔離環境, Sandbox, サンドボックス
サンドボックス(Sandbox)とは、プログラムやプロセスを他のシステムリソースから論理的または物理的に隔離し、制限された環境内で実行させるセキュリティメカニズムである。悪意あるコードや不正な操作がホストOSやネットワークに波及するのを防ぐことを主な目的とする。Webブラウザ、オペレーティングシステム、クラウド実行基盤、AIエージェント環境など、多岐にわたる技術領域で採用されている。
サンドボックスの基本的な考え方は、信頼されていないコードや外部から取得したコンテンツを、システムの重要なリソースへアクセスできない制限領域で動かすことにある。Webブラウザにおいては、各タブやレンダリングプロセスをサンドボックス化することで、悪意あるWebページがローカルファイルシステムや他のプロセスにアクセスするのを阻止する。OSレベルでは、アプリケーションが要求できる権限やシステムコールを制限するコンテナ技術やseccompフィルタなどがサンドボックスとして機能する。隔離の粒度と実装方法はユースケースによって異なるが、「最小権限の原則」に基づき、実行環境に与える権限を必要最小限に抑えるという思想は共通している。
サンドボックスはセキュリティの多層防御における重要な一層を担う。仮想マシン(VM)は完全な仮想ハードウェアを提供するため隔離度が高い一方、起動オーバーヘッドが大きい。コンテナはOSカーネルを共有しつつプロセス空間やファイルシステムを分離するため、VMより軽量だが隔離度はやや低下する。ブラウザのサンドボックスはレンダラープロセスをOSの機能で制限し、JavaScriptエンジンの脆弱性が悪用された場合でも被害範囲を限定する設計となっている。AIエージェントの普及に伴い、LLMが生成したコードや外部ツール呼び出しを安全に実行するための実行サンドボックスへの需要も高まっている。
AIエージェントの実用化が進む中で、サンドボックスはエージェントが自律的にコードを実行したり外部サービスを操作したりする際の安全装置として注目されている。2026年3月にOpenAIは、エージェント型コーディングアシスタント「Codex」にプラグイン機能を導入し、Slack、Figma、Notionなどの外部サービスとの連携を可能にした。この種の連携においては、エージェントの動作を安全に封じ込めるサンドボックス環境の設計が不可欠となる。Anthropicは2026年4月8日、クラウド上で長時間動作するAIエージェント向けのマネージドサービス「Claude Managed Agents」を公開ベータとして開始し、エージェントの実行基盤における隔離と権限管理の重要性を改めて示した。同月にAnthropicが公開した「Claude Code」の「Auto Mode」は、AIが自ら権限レベルを判断する新しいモードであり、サンドボックス内での自律的な権限制御という新たな課題を提示している。Cloudflareは2026年4月13日にAgent Cloudを拡張し、AIエージェント向けにフルOS環境を含む実行基盤を提供すると発表した。同社の「Dynamic Workers」はコンテナに比べて高速な起動を実現するとされ、AIエージェントの一時的な実行サンドボックスとして機能する。NVIDIAは2026年3月のGTC 2026において、自律型AIエージェント向けの技術スタック「NemoClaw」を発表しており、企業環境でのAIエージェント普及におけるセキュリティ課題への対応も含まれている。一方、セキュリティ研究の領域では、サンドボックスが保護対象とするブラウザ環境そのものへの新たな攻撃手法も報告されている。2026年5月に明らかになった「FROST」と呼ばれる攻撃手法は、ブラウザの標準API「OPFS」を悪用し、SSDの物理的な処理遅延からユーザーの行動履歴を推測するものであり、サンドボックスによるアクセス制御だけでは防ぎきれないサイドチャネル攻撃の脅威を改めて示した。

ブラウザの標準API「OPFS」を悪用し、SSDの物理的な処理遅延からユーザーの行動履歴を丸裸にする新手法「FROST」の脅威に迫る。

Cloudflareは4月13日、Agent Cloudを拡張し、AIエージェント向けの実行基盤、永続状態、フルOS環境、モデル選択、Git互換ストレージをまとめて前面に出した。狙いは、ラップトップ上のデモや単発の自動化 […]

Anthropicは2026年4月8日(現地時間)、クラウド上で長時間動作するAIエージェント向けの新サービス「Claude Managed Agents」を公開ベータとして開始した。Claude Platform上で利 […]

開発者向けAIアシスタントの覇権争いが、新たな局面に入った。OpenAIは2026年3月27日、自社のエージェント型コーディングアシスタント「Codex」にプラグイン機能を導入した。Slack、Figma、Notion、 […]

人工知能の発展により、大規模言語モデル(LLM)が単にテキストを生成するだけでなく、自律的にツールを操作してタスクを遂行する「AIエージェント」へと進化を遂げている。このパラダイムシフトにおいて、生成されたコードや操作を […]

Anthropicが2026年3月24日、コーディングエージェント「Claude Code」の新しい権限管理モード「Auto Mode(オートモード)」の研究プレビューを公開した。現在はTeamプランのユーザーを対象に段 […]

2026年3月に開催されたNVIDIAの年次開発者会議「GTC 2026」において、自律型AIエージェントの産業利用を後押しする技術スタックが発表された。「NVIDIA NemoClaw」である。世界中で爆発的な普及を見 […]

NVIDIAが、急速に立ち上がりつつある自律型AIエージェント市場における自らの主導権を確固たるものにするため、新たなオープンソースプラットフォーム「NemoClaw」のローンチ準備を急ピッチで進めていることがWired […]

Microsoftは2026年3月9日、Microsoft 365 Copilotの新機能「Copilot Cowork」を発表した。Copilotが単発の応答や文書生成にとどまらず、複数ステップにまたがる業務を計画し、 […]

Webブラウザ市場において長らく苦境に立たされているMozillaが、起死回生の策ともとれる大規模なデザイン刷新に着手している。社内で「Nova(ノバ)」というコードネームで呼ばれるこの次期デザインは、従来の四角く堅牢な […]

OpenAIは3月5日、アプリケーションセキュリティ向けエージェント「Codex Security」を発表した。ChatGPT Pro、Enterprise、Business、Eduの顧客向けに、CodexのWebインタ […]

OpenAIが突如として発表した「GPT-5.4」は、事前の予告通り単なる大規模言語モデルのバージョンアップや性能向上という枠組みに収まるものではなかった。これまで個別に発展してきた高度な推論能力(GPT-5.2シリーズ […]

Googleが提供するリサーチ支援ツール「NotebookLM」は、最早テキスト要約ツールの域を完全に逸脱し、次世代のマルチメディア・ナレッジハブへと変貌を遂げつつある。そして今回同社は、ユーザーがアップロードした膨大な […]

Googleが公開したAndroid 17 Beta 2は、単なる機能追加のアップデートやマイナーチェンジではない。そこに見え隠れするのは、モバイルOSとデスクトップOSの境界線を決定的に消滅させようとする強烈な意志であ […]

AI検索エンジン分野で存在感を示すスタートアップ企業であるPerplexityは、複数の言語モデルや画像・動画生成AIを組み合わせて自律的なワークフローを実行する新たなプラットフォーム「Perplexity Comput […]

2026年2月18日、スウェーデンのMojang Studiosは、世界で最もプレイされているサンドボックスゲーム『Minecraft: Java Edition』のグラフィック・レンダリングエンジンを、長年親しまれてき […]

2026年2月20日、AI開発企業のAnthropicは、同社初となるサイバーセキュリティ特化型プロダクト「Claude Code Security」を発表した。大規模なコードベースを自律的に探索し、人間の専門家が見落と […]

生成AIの進化は、単純な対話型インターフェースから「自律型エージェント」への移行という新たな段階を迎えている。これまで理論やベンチマークの数値で語られることの多かったエージェントの自律性について、Anthropicが自社 […]

OpenAIは2026年2月2日(現地時間)、同社のAIコーディング支援ツール「Codex」のスタンドアロン版macOSデスクトップアプリを正式にリリースした。これまでコマンドラインインターフェース(CLI)やIDE(統 […]

2026年1月7日(米国時間)、OpenAIは同社のAIチャットボットにおける新たな専用領域「ChatGPT Health(ChatGPT ヘルスケア)」を正式に発表した。 この動きは、週間2億3,000万人ものユーザー […]