OpenAI、Hugging Face、JFrogの資料とBlack Hat講演に基づき、外部アクセス制限を回避したAIエージェントの攻撃手法と経緯を検証。2026年8月までの時系列に沿って解説する。