タグ: AIアシスタント

malwarebytes.com

暗号化された指示でGrokやGeminiなどのAIアシスタントを欺けることが判明

AIアシスタントにブラウザやコード実行ツール、個人データへのアクセス権を与えることが、なぜ余計な注意を要するのか——それを示す新種のプロンプトインジェクション攻撃が明らかになりました。 AI研究者らは「Cryptographic Context Injection(暗号学的コンテキスト注入)」と呼ばれる攻撃を明ら

helpnetsecurity.com

製品紹介:「AI Paper Trail」が明かす、AIとの対話にまつわるプライバシーコスト

ProtonのAI Paper Trailは、AIとの一連の会話の中に蓄積されていく情報を可視化するために作られた無料ツールです。エクスポートされたChatGPTまたはClaudeの会話データを分析し、そこから何が推測できるかを示す個人向けプライバシーレポートを生成します。Protonによれば、アップ

infosecurity-magazine.com

研究者ら、Atlassian製AIアシスタントに「RovoBlast」脆弱性を発見

Atlassianの企業向けAIアシスタントに存在した欠陥により、細工された1本のリンクだけで攻撃者の指示を被害者の認証済みセッションに送り込み、さらにアシスタント自身のブラウジングエージェントを悪用して企業データを公開Web上に流出させることが可能だったことが分かりました。 この脆弱性を発見したVaronis

cyberpress.org

ワンクリックでAtlassianのAIが企業データを漏洩、RovoBlast脆弱性が発覚

Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの

securityweek.com

兵器化されたメールAIアシスタントがアカウント乗っ取りに悪用される可能性

多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から

zerolabs.rubrik.com

幻のキーストローク:「ChatMate」リモートプロンプト実行エクスプロイトが浮き彫りにするビジネスリスク

あなたのAIアシスタントは、一見すると常どおりに動作しているように見えます。チャットの問い合わせに答え、ファイルを探し出し、日々の業務を妨げかねない無数の日常的な質問に返答しています。しかし、もし誰かがその「肩越し」に覗き込み、自分自身のプロンプトを送り込み、AIが読む内容を読み取り、さらには正規の権限を悪用して権限範

meterpreter.org

Android 16のGemini回避バグ、ロック画面のセキュリティに欠陥

今日のスマートフォンには、AIを活用したスマート機能が当たり前のように組み込まれています。しかし、こうした便利な機能は新たなセキュリティリスクももたらします。最近、研究者たちがモバイルソフトウェア内に深刻な不具合を発見しました。具体的には、Android 16のGemini回避手法を使うと、ロック

helpnetsecurity.com

チップに潜む隠しバックドアを検出するハードウェアセキュリティAIアシスタント

チップ設計者は、外部ベンダーから回路ブロックのライセンスを受け、それをより大きな製品に組み込みます。1つのプロセッサには、さまざまなサプライヤーが手掛けたコンポーネントが混在することがあり、それぞれの設計者は買い手が直接取引することのない企業であるケースも珍しくありません。悪意あるサプライヤーは、正常