BioShocking攻撃—AIブラウザエージェントを操作して認証情報を窃取する新手法
BioShocking攻撃—AIブラウザエージェントを操作して認証情報を窃取する新手法
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-03 |
| 元記事 | SecurityWeek |
要約
セキュリティ研究者が「BioShocking」と名付けた新たな攻撃手法を実証した。AIブラウザエージェント(自律的にウェブ操作を行うLLMベースのシステム)のコンテキストを操作することで、安全機構を回避させて認証情報などの機密情報を外部に流出させることができる。具体的にはウェブページ上の悪意ある指示(プロンプトインジェクション)を通じてエージェントの行動を誘導する。AIブラウザエージェントの普及により、従来のXSSやフィッシングとは異なる新たな攻撃ベクターが生じている。エージェントの「信頼できる行動範囲」の定義や外部コンテンツからの指示分離が、エージェントセキュリティの重要課題として浮上している。