#prompt-injection
23 件-
newsAIとの対話を"グラフ"で編集する無料ツール「ThoughtDAG」登場
AIとの対話履歴をノードとエッジのグラフとして可視化・編集できるOSSツール「ThoughtDAG」を紹介。プロンプトインジェクション...
-
news「Slack Code」登場 ― チャット全体を読むAIエージェントという新しい攻撃面
SalesforceがSlackにAIコーディングエージェント「Slack Code」を投入。チャット履歴全体を文脈にする設計は開発を効率化する一...
-
newsGoogle Antigravityがリモート操作対応 ― コーディングエージェントの「乗っ取り価値」がまた上がる
Google のコーディングエージェント「Antigravity」がブラウザ・スマホからのリモート操作に対応。過去の脆弱性履歴を踏まえると...
-
newsCloudflareの新型ブラウザ「Kitesurf」、AIエージェント時代の脅威モデルを塗り替える
CloudflareがAIエージェント専用ブラウザ「Kitesurf」を発表。Workers上のV8分離環境で軽量に動作し、プロンプトインジェクショ...
-
news「エージェント同士は味方」の盲点を突く特権昇格、Google ADKで実証
Pillar SecurityがGoogleのAgent Development Kit上で、低権限AIエージェントを操作し高権限エージェントに任意コード実行やトー...
-
newsWord文書に潜むAIワーム、Copilotが自己複製する初の実証攻撃
Microsoft Copilot for Wordを狙い、文書に隠したプロンプトが自己複製・拡散する「AIワーム」が初めて実証された。開示から144...
-
news高2が725万件漏えいに関与、生成AIの「ガードレール」をすり抜けて攻撃ツールを作らせていた
大阪の高校2年生が快活CLUB会員725万件を不正取得したとして再逮捕。生成AIに悪用の意図を悟らせず段階的にガードレールをすり抜...
-
news攻撃するAI対守るAI ― OpenAIの自動レッドチーム「GPT-Red」が人間を圧倒
OpenAIが自社モデルを自動で攻撃検証する「GPT-Red」を発表。攻撃成功率は人間の13%に対しAIは84%に達し、人間より先に新種の攻...
-
news何気ない質問がClaudeの記憶を盗む ― メモリー窃取攻撃の仕組み
セキュリティ研究者がClaudeのメモリ機能とWeb閲覧ツールを組み合わせた欠陥を突き、氏名や勤務先を外部に持ち出す手口を報告。A...
-
newsAIコーディングエージェント、ホームディレクトリ全削除 ── Dockerが指摘する『境界なき実行』
Claude Codeなどのコーディングエージェントがホームディレクトリごと削除する事故が相次ぐ。Dockerは計画と実行の間に検証がな...
-
news「ChatGPT Atlas」わずか9カ月で終了 ─ AIブラウザ実験が突きつけた壁
OpenAIが独自ブラウザ「ChatGPT Atlas」を8月9日に終了へ。機能はChatGPT本体に統合されるが、背景にはエージェント型ブラウザが...
-
newsM365 CopilotにGPT-5.6統合──賢くなったAIが開く企業の新たな攻撃面
MicrosoftがM365 CopilotにOpenAIのGPT-5.6を追加。高精度になったAIは業務効率を高める一方、プロンプトインジェクションによる...