PANewsは10月24日、simonwillison.netによると、AI ブラウザにおける体系的な「間接的プロンプトインジェクション」リスクが研究によって明らかになったと報じました。Braveチームは、PerplexityのCometブラウザがスクリーンショットに埋め込まれた不可視コマンドを通じて、アカウント詳細に自動的にアクセスし、外部リンクを介してデータを流出させる可能性があることを実証しました。一方、Fellouはさらに深刻で、ページテキストによってGmailを開かせ、最新のメールヘッダーを外部サイトに送信するよう騙されていました。両方のケースでユーザー確認なしに実行され、メールアドレスと金融セキュリティーに関する懸念が含まれていました。Braveはこれらの脆弱性がベンダーによって対処されたかどうかを明確にしていません。OpenAIの最高情報セキュリティ責任者であるDane Stuckeyは、ChatGPT Atlasエージェントのプロンプトインジェクションに対する保護について長文の記事を公開しました:レッドチーム検証、悪意のあるコマンドを無視するためのトレーニング報酬、重複するセキュリティフェンス、攻撃検出ブロッキングを通じて保護し、「多層防御」を提案し、プロンプトインジェクションが未解決の最先端の問題であることを認めています。PANewsは10月24日、simonwillison.netによると、AI ブラウザにおける体系的な「間接的プロンプトインジェクション」リスクが研究によって明らかになったと報じました。Braveチームは、PerplexityのCometブラウザがスクリーンショットに埋め込まれた不可視コマンドを通じて、アカウント詳細に自動的にアクセスし、外部リンクを介してデータを流出させる可能性があることを実証しました。一方、Fellouはさらに深刻で、ページテキストによってGmailを開かせ、最新のメールヘッダーを外部サイトに送信するよう騙されていました。両方のケースでユーザー確認なしに実行され、メールアドレスと金融セキュリティーに関する懸念が含まれていました。Braveはこれらの脆弱性がベンダーによって対処されたかどうかを明確にしていません。OpenAIの最高情報セキュリティ責任者であるDane Stuckeyは、ChatGPT Atlasエージェントのプロンプトインジェクションに対する保護について長文の記事を公開しました:レッドチーム検証、悪意のあるコマンドを無視するためのトレーニング報酬、重複するセキュリティフェンス、攻撃検出ブロッキングを通じて保護し、「多層防御」を提案し、プロンプトインジェクションが未解決の最先端の問題であることを認めています。

研究:AIブラウザは「間接的なプロンプトインジェクション」の体系的リスクをもたらす

2025/10/24 14:58
3 分で読めます
本コンテンツに関するご意見・ご感想は、crypto.news@mexc.comまでご連絡ください。

PANewsは10月24日、simonwillison.netによると、AIブラウザにおいて体系的な「間接的プロンプトインジェクション」リスクが明らかになったと報じました。Braveチームは、PerplexityのCometブラウザがスクリーンショットに埋め込まれた不可視コマンドを通じて、自動的にアカウント詳細にアクセスし、外部リンクを介してデータを流出させる可能性があることを実証しました。一方、Fellouはさらに深刻で、ページテキストによってGmailを開かせ、最新のメールヘッダーを外部サイトに送信するよう仕向けられました。どちらのケースもユーザー確認なしに実行され、メールアドレスと金融セキュリティーに関する懸念が含まれていました。Braveはこれらの脆弱性がベンダーによって対処されたかどうかを明らかにしていません。

OpenAIの最高情報セキュリティ責任者であるDane Stuckeyは、ChatGPT Atlasエージェントのプロンプトインジェクションに対する保護について長文の記事を公開しました:レッドチームテスト、悪意のあるコマンドを無視するためのトレーニング報酬、重複するセキュリティフェンス、および攻撃検出ブロッキングを通じて;彼は「多層防御」を提案し、プロンプトインジェクションが未解決の最先端の問題であることを認めました。

免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために crypto.news@mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

USD1ジェネシス:手数料0 + 12%のAPR

USD1ジェネシス:手数料0 + 12%のAPRUSD1ジェネシス:手数料0 + 12%のAPR

新規ユーザー限定:最大600%のAPRでステーキング。期間限定!