プロンプトインジェクション

セキュリティ

MemGhost: 1通のメールでAIエージェントの永続メモリを汚染する攻撃生成フレームワーク — バックグラウンド実行のE2E成功率はOpenClaw + GPT-5.4で87.5%、Claude Code SDK + Sonnet 4.6で71.4%

2026年7月6日、Yechao Zhang氏ら8名の研究チームは、永続メモリを備えたAIエージェントに対する攻撃手法「ステルスメモリ注入(Stealth Memory Injection)」と、その攻撃メールを自動生成するフレームワーク「...
セキュリティ

ゲーム文脈でAIブラウザを誘導しガードレールを回避させる――LayerXが6製品で実証したAIブラウザの間接プロンプトインジェクション「BioShocking」

2026年6月29日、ブラウザセキュリティ企業LayerXのプリンシパルセキュリティリサーチャーRoy Paz氏が、AIブラウザ向けの間接プロンプトインジェクション攻撃「BioShocking」を公開しました。攻撃者が用意したWebページに...
セキュリティ

クリーンなGitHubリポジトリでClaude Codeを危険なコマンド実行へ誘導――0DINが示したAIコーディングエージェントの間接プロンプトインジェクション

2026年6月25日、MozillaのZero Day Investigative Network(0DIN)のAndre Hall氏、Miller Engelbrecht氏は、AnthropicのAIコーディングエージェントClaude ...
セキュリティ

Microsoft 365 Copilot Searchの「SearchLeak」(CVE-2026-42824)、1クリックで組織データを外部送信し得た3段階攻撃チェーン

Varonis Threat Labsは2026年6月15日、Microsoft 365 Copilot Searchの脆弱性チェーン「SearchLeak」を公開しました(Varonisは「Copilot Enterprise Searc...
セキュリティ

Claude Code GitHub Actionに権限バイパス、公開Issueからサプライチェーン侵害に至る攻撃チェーンが公表

GMO Flatt SecurityのRyotaK氏が、Anthropic Claude Code GitHub Actionに対する権限バイパスとサプライチェーン攻撃チェーンを公表しました。悪意あるGitHub App経由でissueを1...
セキュリティ

Microsoft Copilot Cowork、Skillファイル経由の間接プロンプトインジェクションでM365ファイル流出経路を実証 — Claude Opus 4.7でも100%成立、エージェント設計の構造的課題

プロンプトインジェクション専門のセキュリティ研究組織 PromptArmor は2026年5月25日、Microsoft 365 の Frontier feature として提供されている Microsoft Copilot Cowork ...
セキュリティ

Claude Chrome拡張に「ShadowPrompt」脆弱性 ── 任意のWebサイト訪問だけでAIアシスタントを乗っ取られる

Koi Securityの研究者Oren Yomtovは、AnthropicのClaude Google Chrome拡張機能に存在した脆弱性「ShadowPrompt」の詳細を2026年3月26日に公開しました。この脆弱性により、ユーザー...
セキュリティ

AIブラウザの推論が攻撃者の教材になる――Guardioが「Agentic Blabbering」攻撃でPerplexity Cometを4分で突破

AIブラウザの推論が攻撃者の教材になる――Guardioが「Agentic Blabbering」攻撃でPerplexity Cometを4分で突破セキュリティ企業Guardioが2026年3月11日に公開した研究「AgenticBlabb...
セキュリティ

GitHubのIssueタイトル一行からCline CLIの不正版が約4,000回ダウンロードされた「Clinejection」― プロンプトインジェクションがサプライチェーン攻撃に転化するまで

本稿では、AIコーディングツールClineのCI/CDパイプラインがプロンプトインジェクションを起点に侵害され、不正版パッケージが約4,000回ダウンロードされてOpenClawが無断でインストールされうる状態となった「Clinejecti...