AIカスタマーサービスエージェントがハッキングされMFAを回避、OTP窃取やユーザーデータ流出につながる恐れ
セキュリティ研究者たちは、AIを活用したカスタマーサービスエージェントの脆弱性が悪用され、本人確認プロセスの回避、機密性の高い顧客データの流出、ワンタイムパスワード(OTP)の窃取、さらには不正なアカウント操作の実行につながることを実証しました。 今回の調査結果は、リスクがプロンプトインジェクションにとどまらないこと
セキュリティ研究者たちは、AIを活用したカスタマーサービスエージェントの脆弱性が悪用され、本人確認プロセスの回避、機密性の高い顧客データの流出、ワンタイムパスワード(OTP)の窃取、さらには不正なアカウント操作の実行につながることを実証しました。 今回の調査結果は、リスクがプロンプトインジェクションにとどまらないこと
AIを搭載したカスタマーサービスエージェントは、操作によって認証制御を突破され、顧客情報を漏えいさせ、フィッシングメールを送信させられ、さらにワンタイムパスコード(OTP)を流出させられる可能性があることがわかりました。 Intigritiのセキュリティ研究者であるAyoub氏とInti De Ceukelaire氏
フィッシング・アズ・ア・サービス(PhaaS)「Balonx Sistema」がリアルタイムOTP窃取、Androidマルウェア、AI生成のビッシング通話を組み合わせたことで、メキシコの銀行業界はより組織化された詐欺の脅威に直面しています。Antivirus& Malware Balonxは従来型の認証情報収
Group-IBのセキュリティ研究者は、ウズベキスタン全土のユーザーを標的とする...
2025年10月、Group‑IBの研究者は、主にウズベキスタンのユーザーを標的...