NISTは、AIエージェントに資格情報を渡し人間に承認させる運用フローの脆弱性を指摘しています。一見安全に見える「人間による承認」が、なぜセキュリティ上の大きな穴となり得るのか、その仕組みとリスクについて考察しています。