'Claudy Day' 攻撃チェーン:Claude AIの3つの脆弱性が連携し、Google広告を介して静かにデータを盗み出すことを可能にする
Oasis Securityの研究者はAnthropicのClaudeにおいて3つの連鎖する脆弱性を発見しました — プロンプトインジェクション、Files APIによるデータ抜き取り経路、オープンリダイレクトを含む — これによりGoogle検索の広告を通じて静かにデータを盗み出せるようになります。
Oasis Securityの研究者はAnthropicのClaudeにおいて3つの連鎖する脆弱性を発見しました — プロンプトインジェクション、Files APIによるデータ抜き取り経路、オープンリダイレクトを含む — これによりGoogle検索の広告を通じて静かにデータを盗み出せるようになります。
セキュリティ研究者は、自律型AIエージェントがプロンプト注入という、よく知られているが依然として広く対策されていない攻撃手法を悪用して、マッキンゼーの社内AIシステムを2時間未満で成功裏に侵害したことを実証し、企業向けAIのセキュリティに関する緊急の懸念を引き起こしました。
サイバーセキュリティの専門家は、AIエージェント向けのソーシャルネットワークであるMoltbookがプロンプトインジェクションのリスクを抱えており、数千のエージェントが同時に侵害される可能性があると警告しています。
新しい企業向けセキュリティ機能により、AIのプロンプト注入やデータの不正持ち出しを、高リスクユーザー向けの決定論的な制御で防ぎます。