ChatGPTの隠しプロンプト脆弱性——Gmailデータを別アカウントへ流出させるPoCが実証
ChatGPTの隠しプロンプト脆弱性——Gmailデータを別アカウントへ流出させるPoCが実証
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-09 |
| 元記事 | The Hacker News |
要約
Check Point Researchは、ChatGPTに対するプロンプトインジェクション攻撃の実証実験(PoC)を公開した。文書やメールに埋め込まれた隠し命令がChatGPTに読み込まれると、ユーザーには通常の会話を続けながら、攻撃者の意図に従いGmailデータを別のアカウントへ密かに送信するという動作を示した。AIエージェントがメールやドキュメントへのアクセス権を持つケースが増えている現状において、プロンプトインジェクションは最も深刻な攻撃ベクタのひとつとなっている。SecurityWeekも同日「AIエージェントを乗っ取る隠し命令」として関連記事を掲載しており、AI統合システムのセキュリティレビューの重要性が改めて浮き彫りになった。