暗号化された指示でGrokやGeminiなどのAIアシスタントを欺けることが判明
AIアシスタントにブラウザやコード実行ツール、個人データへのアクセス権を与えることが、なぜ余計な注意を要するのか——それを示す新種のプロンプトインジェクション攻撃が明らかになりました。 AI研究者らは「Cryptographic Context Injection(暗号学的コンテキスト注入)」と呼ばれる攻撃を明ら
AIアシスタントにブラウザやコード実行ツール、個人データへのアクセス権を与えることが、なぜ余計な注意を要するのか——それを示す新種のプロンプトインジェクション攻撃が明らかになりました。 AI研究者らは「Cryptographic Context Injection(暗号学的コンテキスト注入)」と呼ばれる攻撃を明ら
ProtonのAI Paper Trailは、AIとの一連の会話の中に蓄積されていく情報を可視化するために作られた無料ツールです。エクスポートされたChatGPTまたはClaudeの会話データを分析し、そこから何が推測できるかを示す個人向けプライバシーレポートを生成します。Protonによれば、アップ
Microsoft Copilot Personalに存在する重大な脆弱性(CVE-2026-24301、通称「CoSnitch」)により、攻撃者が悪意あるリンクを被害者にクリックさせるだけで、連携されたアカウントから機密情報を密かに盗み出せる可能性があることが分かりました。 Microsoftは、Varonis T
Atlassianの企業向けAIアシスタントに存在した欠陥により、細工された1本のリンクだけで攻撃者の指示を被害者の認証済みセッションに送り込み、さらにアシスタント自身のブラウジングエージェントを悪用して企業データを公開Web上に流出させることが可能だったことが分かりました。 この脆弱性を発見したVaronis
Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの
多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から
あなたのAIアシスタントは、一見すると常どおりに動作しているように見えます。チャットの問い合わせに答え、ファイルを探し出し、日々の業務を妨げかねない無数の日常的な質問に返答しています。しかし、もし誰かがその「肩越し」に覗き込み、自分自身のプロンプトを送り込み、AIが読む内容を読み取り、さらには正規の権限を悪用して権限範
今日のスマートフォンには、AIを活用したスマート機能が当たり前のように組み込まれています。しかし、こうした便利な機能は新たなセキュリティリスクももたらします。最近、研究者たちがモバイルソフトウェア内に深刻な不具合を発見しました。具体的には、Android 16のGemini回避手法を使うと、ロック
この動きはCISOにも影響を及ぼす、と業界専門家は指摘します。 欧州連合(EU)は、デジタルプラットフォーム間の公正な競争を確保することを目的としたデジタル市場法(DMA)のもと、米国のテック大手に対する取り締まりを強化し
チップ設計者は、外部ベンダーから回路ブロックのライセンスを受け、それをより大きな製品に組み込みます。1つのプロセッサには、さまざまなサプライヤーが手掛けたコンポーネントが混在することがあり、それぞれの設計者は買い手が直接取引することのない企業であるケースも珍しくありません。悪意あるサプライヤーは、正常
すべての記事を読み込みました