暗号化された指示でGrokやGeminiなどのAIアシスタントを欺けることが判明
AIアシスタントにブラウザやコード実行ツール、個人データへのアクセス権を与えることが、なぜ余計な注意を要するのか——それを示す新種のプロンプトインジェクション攻撃が明らかになりました。 AI研究者らは「Cryptographic Context Injection(暗号学的コンテキスト注入)」と呼ばれる攻撃を明ら
AIアシスタントにブラウザやコード実行ツール、個人データへのアクセス権を与えることが、なぜ余計な注意を要するのか——それを示す新種のプロンプトインジェクション攻撃が明らかになりました。 AI研究者らは「Cryptographic Context Injection(暗号学的コンテキスト注入)」と呼ばれる攻撃を明ら
AIと機械学習 暗号化を一さじ加えれば、マルウェアもすんなり喉を通る Ad
Googleがオープンソースで公開した自律型カスタマーサポート・返品エージェントは、Agent Development Kit(ADK)とGeminiを使って構築されており、機密性の高いシステムとやり取りし、現実世界で実際のアクションを実行するAIエージェントに対して、開発者がどのようにゼロトラストの
Forcepoint X-Labsが、記憶を永続的に汚染する手口に関する脅威モデルを公表ウェブページ上に隠されたテキストが、AIエージェントによって「事実」として取得・信頼され、数週間後の無関係なタスクでも使われ続けるChatGPT、Gemini、Claude、Microsoft 365 Copilotなど、すで
GoogleのオープンソースAgent Development Kit(ADK) for Pythonに存在する一連の欠陥を悪用したプロンプトインジェクションにより、AIエージェント同士を互いに武器化することが可能になっていました。この手法はソフトウェアサプライチェーンを混乱させる恐れがあり、この新興技術がもたらす新た
Pillar Securityは、Googleの「Agent Development Kit」Python版においてエージェント間攻撃手法を発見しました。この手法により、秘密情報の漏洩やプルリクエスト(PR)の汚染が引き起こされる可能性があります。 google/adk-pythonリポジトリには、2種類の自動AIエ
スマートグラス着用者は厳しく監視される見通し 時代を象徴する出来事です。セキュリティカンファレンスDefConが、音声または映像を録画・録音できる機器の禁止リストにスマートグラスを追加しました。 主催者は、スマートグラスが
Googleは今週、今年に入ってからChromeの脆弱性が急増した背景にAIの活用があったことを認めました。 この増加は4月に始まり7月を通して続いており、最新のブラウザリリースには370件のセキュリティ修正が含まれ、今年これまでに修正されたバグの総数は1,800件を超えました。 Googleは、Chrome 149
Googleは、AI支援によるセキュリティワークフローがChrome Stableのマイルストーン149と150にわたって、Chrome全体のセキュリティ脆弱性10,721件の修正に貢献したと発表しました。この件数は、それ以前の23回のマイルストーンで修正されたバグの合計数を上回っています。Cloudsecurity
Googleは、コードをスキャンしてセキュリティ上の欠陥を検出し、それが悪用可能かどうかを検証したうえで、開発者がレビューできる修正案まで生成するAIエージェント「CodeMender」のプレビュー版を公開しました。 (出典: Google) 同社はこれを、すでにAIを活用して攻撃の高速化を図ってい
すべての記事を読み込みました