ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットで「このページを要約して」というごく普通のリクエストが、静かなデータ流出攻撃に変わってしまう可能性があることが報告されました。この手法によってユーザーの氏名、おおよその位置情報、サブスクリプションの契約プラン、さらには現在進行中の会話
脅威アクターが生成AIツールの人気の高まりを悪用し、マルウェアを拡散させる事例が増加しています。Darktraceが最近確認したインシデントでは、攻撃者が偽のGoogle Geminiインストーラーを使ってWindows端末に情報窃取型マルウェア「Vidar」を感染させました。 この攻撃キャンペーンは、従来型のフィッ
脅威アクターが生成AIソフトウェアへの関心を悪用し、Google Colab経由でホストされた偽のGoogle Geminiインストーラーを通じて情報窃取型マルウェア「Vidar」を配布していることが分かりました。 Darktraceは、EMEA地域の顧客環境で発生した2026年7月の侵入事例を調査しました。この事例
Google Geminiのインストーラーになりすました悪意ある実行ファイルが、EMEA地域のある企業ネットワーク内でVidarインフォスティーラーを送り込む目的で使われていたことが、この事案を調査したDarktraceの研究者らにより明らかになりました。 「初期分析の段階で、不審なファイル名に関連す
Tenableは、Tenable One Exposure Managementプラットフォーム内でAIセキュリティ機能を強化したと発表しました。Tenable One AI Exposureは、Google Geminiへの対応によりプラットフォームのカバー範囲を拡大し、Google Gemini、
セキュリティ 特定のマルチタッチジェスチャーが認証プロンプトを回避してしまい、誰でもメッセージを送信できてしまいます
オピニオンこの1ヶ月ほどの間に、世界最大手のテクノロジー企業各社が静かに同じ方向へ舵を切りました。5月には、GoogleがGeminiをAndroidにより深く統合する方針を打ち出しました。そして今週、AppleはApple IntelligenceをiPhone、iPad、Macへと拡大展開しました。世間の関心の多く
Android版Geminiにプロンプトインジェクションの脆弱性を発見悪意ある通知に無害な指示と隠しコマンドを混在させる手口Googleは昨年11月にサーバー側で修正済みプロンプトインジェクション攻撃は、メールやカレンダーの予定だけに限った話ではありません。今日存在するほぼあらゆるコミュニケーションプラット
Google Geminiに新たなクリティカルな脆弱性クラスが発見されました。攻撃者がWhatsApp、Slack、Signal、SMS、Instagram、Messengerなど日常的なメッセージング通知を介して配信される間接プロンプトインジェクション(IPI)によってAIアシスタントを乗っ取れることが明らかになっ
すべての記事を読み込みました