My News ← 戻る

ChatGPTの隠しプロンプト脆弱性——Gmailデータを別アカウントへ流出させるPoCが実証

ChatGPTの隠しプロンプト脆弱性——Gmailデータを別アカウントへ流出させるPoCが実証

項目 内容
ジャンル セキュリティ
日付 2026-09-09
元記事 The Hacker News

要約

Check Point Researchは、ChatGPTに対するプロンプトインジェクション攻撃の実証実験(PoC)を公開した。文書やメールに埋め込まれた隠し命令がChatGPTに読み込まれると、ユーザーには通常の会話を続けながら、攻撃者の意図に従いGmailデータを別のアカウントへ密かに送信するという動作を示した。AIエージェントがメールやドキュメントへのアクセス権を持つケースが増えている現状において、プロンプトインジェクションは最も深刻な攻撃ベクタのひとつとなっている。SecurityWeekも同日「AIエージェントを乗っ取る隠し命令」として関連記事を掲載しており、AI統合システムのセキュリティレビューの重要性が改めて浮き彫りになった。


元記事を読む →