すべてのニュース
Logo

通知センター

メッセージはありません!

通知センター

メッセージはありません!

カテゴリ

    • •すべての “テクノロジー” サブカテゴリ
    • •人工知能
    • •車
    • •ガジェット
    • •インターネット
    • •宇宙
    • •新エネルギー
    • •すべての “科学” サブカテゴリ
    • •物理と化学
    • •医学と生物学
    • •天文学と天体物理学
    • •歴史と考古学
    • •太陽
    • •量子物理学
    • •遺伝学
    • •すべての “惑星” サブカテゴリ
    • •海洋
    • •動物
    • •発見
    • •植物相
    • •異常現象
    • •天気と生態学
    • •南極大陸
    • •すべての “社会” サブカテゴリ
    • •記録
    • •芸術
    • •音楽
    • •ゴシップ
    • •建築
    • •開示
    • •映画
    • •ファッション
    • •食べ物
    • •すべての “お金” サブカテゴリ
    • •税金
    • •オークション
    • •銀行と通貨
    • •暗号通貨
    • •ショービズ
    • •株式市場
    • •企業
    • •すべての “世界の出来事” サブカテゴリ
    • •概要
    • •速報
    • •国際機関
    • •サミット会議
    • •今後の世界イベント
    • •トランプ米国
    • •すべての “人間” サブカテゴリ
    • •ニャー
    • •意識
    • •デザイン
    • •若者
    • •心理学
    • •教育
    • •旅行
    • •言語

フォローする

  • •テクノロジー
  • •科学
  • •惑星
  • •社会
  • •お金
  • •世界の出来事
  • •人間

共有

  • •人工知能
  • •車
  • •ガジェット
  • •インターネット
  • •宇宙
  • •新エネルギー
  • 私たちについて
  • 利用規約
  • プライバシーポリシー
  • ホーム
  • テクノロジー
  • 人工知能

AIツールを狙う新たな脅威:ブラウザ拡張機能を悪用した「Man in the Prompt」攻撃の脆弱性

20:02, 31 7月

編集者: Veronika Radoslavskaya

デジタル世界の進化に伴い、新たなサイバー脅威が浮上しています。最近、AIツール、特にChatGPTやGoogle Geminiなどの大規模言語モデル(LLM)をターゲットにした「Man in the Prompt」攻撃が注目を集めています。この攻撃手法は、ブラウザ拡張機能を悪用し、ユーザーがAIツールに入力するプロンプトに悪意のある指示を挿入するものです。

この脆弱性は、AIツールのプロンプト入力フィールドがウェブページのDocument Object Model(DOM)の一部として組み込まれていることに起因します。これにより、基本的なスクリプトアクセス権を持つブラウザ拡張機能が、特別な許可なしにユーザーの入力内容を読み取ったり、変更したりすることが可能となります。セキュリティ企業LayerXの研究によれば、悪意のある拡張機能がユーザーのプロンプトに隠れた指示を挿入し、AIの応答を操作したり、機密情報を抽出したりする可能性があります。

この脆弱性は、企業がAIツールを導入する際のセキュリティ戦略に新たな課題をもたらしています。LayerXは、組織がブラウザの動作を検査し、AIツール内のDOMインタラクションを監視することで、不審な活動を検出し、危険な拡張機能をブロックすることを推奨しています。また、ブラウザレベルでリアルタイムにプロンプトの改ざんやデータ流出を防止することが重要です。

このような攻撃手法は、AIツールのセキュリティに対する新たな脅威を示しており、企業やユーザーはブラウザ拡張機能の管理と監視を強化する必要があります。セキュリティ対策を講じることで、AIツールの安全な利用が可能となります。

ソース元

  • TecMundo

  • HackRead

  • arXiv

このトピックに関するさらに多くのニュースを読む:

01 8月

Higgsfield AI、AI動画生成プラットフォームを発表

31 7月

xAI、Grokの新機能「Imagine」を発表:テキストから動画生成が可能に

31 7月

OpenAI、ノルウェーにAIデータセンター「Stargate Norway」を設立

エラーや不正確な情報を見つけましたか?

できるだけ早くコメントを考慮します。