CSSメールを悪用した攻撃、パスワードやトークンを窃取しAIブラウザを乗っ取る
新たに公表された調査結果によると、一見無害に見えるメール内のCSS埋め込みが、ログイン認証情報の窃取や認証トークンの乗っ取り、さらにはAI搭載ブラウザの操作にまで悪用される可能性があることがわかりました。しかも、ウェブメールプロバイダーがユーザーを保護するために採用しているサニタイズ(無害化)フィルターを回避してしま
新たに公表された調査結果によると、一見無害に見えるメール内のCSS埋め込みが、ログイン認証情報の窃取や認証トークンの乗っ取り、さらにはAI搭載ブラウザの操作にまで悪用される可能性があることがわかりました。しかも、ウェブメールプロバイダーがユーザーを保護するために採用しているサニタイズ(無害化)フィルターを回避してしま
Black Hat USA 2026 – ラスベガス – AI搭載のWebブラウザはプロンプトインジェクションに対するガードレールを強化しつつありますが、この蔓延する脅威が近い将来になくなることはなさそうです。Black Hat USA 2026において、Brave Softwareのセキュリティエンジニアであるアルテ
Black Hat USA 2026 – ラスベガス – Claude in Chrome、Gemini in Chrome、Perplexity Comet、ChatGPT Atlas、Copilot Edgeといったブラウザが、新種のゼロクリック攻撃に対して脆弱であることが判明しました。攻撃者はこれを悪用して人工知
サイバーセキュリティ企業LayerXの研究者たちは、複数のエージェント型ブラウザが操作によって安全ガードレールを放棄させられ、悪意ある行動を実行させられる恐れがあると警告しています。 この脆弱性を実証するため、研究者たちはAIブラウザに解かせるパズルを含むウェブページを作成しました。ビデオゲーム「BioShock」か
「BioShocking」と名付けられた新たなプロンプトインジェクション攻撃が、AIを搭載したブラウザをフィクションのシナリオとして危険な実世界の操作を実行させ、安全ガードレールを回避させる可能性があることが明らかになりました。 LayerXの研究者が考案したこの攻撃の概念実証(PoC)は、主要なエージェント型ブラウ
新たに公開された「BioShocking」攻撃手法は、AIを搭載したブラウザに潜む根本的な信頼の欠陥を突くものです。悪意あるWebページがエージェント型AIを巧みに操ることで、認証情報の密かな窃取、ソースコードのコピー、不正なコマンド実行を可能にします。 この脆弱性はLayerXが発見し、登場人物が催眠的に条件付けら
eSecurity Planetのコンテンツおよび製品に関する推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックした場合、収益が発生することがあります。 詳細はこちら AIブラウザはタスクの自動化に役立ちますが、LayerXの新たな調査により、偽の現実を受け入れるよう操作され、セキュリテ
Perplexityは最近、プロンプトインジェクション攻撃からAI搭載ブラウザを...
OpenAIは、プロンプトインジェクション攻撃は完全には排除できず、軽減すること...
Gartnerは、関連するリスクが適切に管理できるまで、企業がAIブラウザの使用...
すべての記事を読み込みました