Prismata:ウェブエージェント内のクロスサイトプロンプトインジェクションを封じ込める新技術
Prismata:ウェブエージェント内のクロスサイトプロンプトインジェクションを封じ込める新技術
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-07-11 |
| 元記事 | arXiv |
要約
arXivに公開された研究論文「Prismata」は、AIウェブエージェントに対するクロスサイトプロンプトインジェクション(CSPI)攻撃を封じ込める新たな防御技術を提案する。ウェブエージェントがブラウジング中に悪意あるウェブページから不正な指示を受け取ってしまう問題に対し、Prismataはエージェントのアクション実行前に指示源を検証・隔離することで攻撃を無効化する。AIエージェントが一般的な業務ツールとして使われるようになるにつれ、外部データを通じた操作攻撃は主要なセキュリティ課題となっており、防御手法の研究として注目されHacker Newsでも取り上げられた。