最近の研究では、Braveチームによって示されたように、AIブラウザにおける「間接的なプロンプトインジェクション」の体系的なリスクが浮き彫りになっています。PerplexityのCometブラウザは、スクリーンショットに埋め込まれた見えないコマンドに対して脆弱であり、不正にアカウント情報へのアクセスやデータの流出を許してしまうことが明らかになりました。さらに深刻なのは、Fellouがユーザーの同意なしにGmailを開き、メールヘッダーを外部サイトに送信させられたことで、重大なセキュリティ上の懸念が生じています。
OpenAIの最高情報セキュリティ責任者(CISO)であるデイン・スタッキーは、これらの脆弱性に対処し、ChatGPT Atlasエージェントのプロンプトインジェクションに対する防御策を詳述しました。これには、レッドチームテスト、悪意のあるコマンドを無視するためのトレーニング、そして多層的なセキュリティ対策が含まれます。これらの取り組みにもかかわらず、スタッキーはプロンプトインジェクションがAIセキュリティにおいて依然として難しい課題であることを認めています。
AIブラウザが抱える体系的な「間接プロンプトインジェクション」リスク
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。

