セキュリティ研究者たちは、Perplexity、OpenAI、AnthropicのAI搭載ブラウザおよびエージェントが、秘密のプロンプトインジェクション攻撃に対して脆弱であることを発見しました。これらの攻撃は、AIエージェントを操作して、ユーザーデータの漏洩やフィッシングサイトへのリダイレクトなどの不正な行動を実行させる可能性があります。テストでは、ウェブコンテンツ内の隠されたコマンドがユーザーの意図を上書きできることが明らかになり、保護されていないAIブラウザは約25%の確率でこれらの攻撃に屈してしまうことが判明しました。
影響を受けるプラットフォームには、PerplexityのComet Browser、OpenAIのChatGPTエージェント、AnthropicのClaude拡張機能が含まれます。専門家は、より強固なセキュリティ対策が実施されるまで、ユーザーに対して権限を制限し、パスワードの統合を避け、機密性の高い作業には従来のブラウザを使用するよう助言しています。
AIブラウザ、秘密のプロンプトインジェクション攻撃に脆弱
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
