タグ: プロンプトインジェクション

gbhackers.com

ハッカーがAIエージェントを騙し、ユーザー自身にマルウェアをインストールさせる手口

OpenClawを標的としたサプライチェーン攻撃キャンペーンにより、脅威アクターが自律型AIエージェントを悪用し、説得力のあるマルウェア配布の仲介役に変えてしまう手法が明らかになりました。 攻撃者はエクスプロイトコードだけに頼るのではなく、ClawHubスキルレジストリを一見正規に見える拡張機能で汚染し、その拡張機能

cyberpress.org

OpenClawを狙う新型情報窃取マルウェア「NovaStealer」、60以上の暗号資産ウォレットやSSH鍵、AWS認証情報を標的に

OpenClawの導入環境が、サプライチェーン汚染やClickFix型のソーシャルエンジニアリング、間接的なプロンプトインジェクションを用いる脅威アクターの標的となっています。 Trellix Advanced Research Centerによると、攻撃者はClawHubスキルレジストリを悪用し、情報窃取型マルウェ

darkreading.com

「CoSnitch」攻撃、Copilotをだまして自らのアーキテクチャを暴露させる

脅威アクターがCopilotインスタンスをだまし、その内部アーキテクチャの詳細を引き出せることが分かりました。これにより、新種のプロンプトインジェクション攻撃への道が開かれることになります。これはVaronis Threat Labsによるもので、同社は本日、「CoSnitch」と総称する一連のセキュリティ問題に関する