ContractWarden、エージェントの損傷範囲をカーネルで強制する手法を発表
arXivは2026年9月30日(現地時間)、Dongxu Cui氏らの研究チームによる、エージェント向けセキュリティモデル「ContractWarden」に関する論文を公開した。同モデルは、エージェントがファイルやネットワークへ直接アクセスする際に生じ得るプロンプトインジェクションや計画エラーによるオペレーティングシステムへの副作用を制限することを目的とする。エージェントやそのポリシー提案は信頼せず、人間が承認した損傷境界をLinuxカーネルレベルで強制する点が特徴である。