プロンプトインジェクション

'Claudy Day' 攻撃チェーン:Claude AIの3つの脆弱性が連携し、Google広告を介して静かにデータを盗み出すことを可能にする

'Claudy Day' 攻撃チェーン:Claude AIの3つの脆弱性が連携し、Google広告を介して静かにデータを盗み出すことを可能にする

Oasis Securityの研究者はAnthropicのClaudeにおいて3つの連鎖する脆弱性を発見しました — プロンプトインジェクション、Files APIによるデータ抜き取り経路、オープンリダイレクトを含む — これによりGoogle検索の広告を通じて静かにデータを盗み出せるようになります。

AIエージェントが数十年前からあるプロンプト注入手法を使い、2時間未満でマッキンゼーの社内AIプラットフォームをハッキング

AIエージェントが数十年前からあるプロンプト注入手法を使い、2時間未満でマッキンゼーの社内AIプラットフォームをハッキング

セキュリティ研究者は、自律型AIエージェントがプロンプト注入という、よく知られているが依然として広く対策されていない攻撃手法を悪用して、マッキンゼーの社内AIシステムを2時間未満で成功裏に侵害したことを実証し、企業向けAIのセキュリティに関する緊急の懸念を引き起こしました。

セキュリティ専門家、MoltbookのAIエージェントネットワークが大規模な侵害を引き起こす可能性があると警告

セキュリティ専門家、MoltbookのAIエージェントネットワークが大規模な侵害を引き起こす可能性があると警告

サイバーセキュリティの専門家は、AIエージェント向けのソーシャルネットワークであるMoltbookがプロンプトインジェクションのリスクを抱えており、数千のエージェントが同時に侵害される可能性があると警告しています。

フィーチャー

プロンプトインジェクション

プロンプトインジェクションに関する最新ニュースと分析