研究:AIブラウザは「間接的な即時注入」のシステムリスクをもたらす

PANewsは10月24日、simonwillison.netによると、AIブラウザに体系的な「間接プロンプトインジェクション」リスクが存在することが研究で明らかになったと報じました。Braveチームは、PerplexityのCometブラウザがスクリーンショットに埋め込まれた目に見えないコマンドを介して、アカウント情報に自動的にアクセスし、外部リンクからデータを抜き出す可能性があることを実証しました。しかし、Fellouはさらに深刻で、ページのテキストに誘導されてGmailを開き、最新のメールヘッダーを外部サイトに送信するというものでした。どちらのケースもユーザーの確認なしに実行され、メールと金融セキュリティに関する懸念がありました。Braveは、これらの脆弱性がベンダーによって修正されたかどうかを明らかにしていません。

OpenAI の最高情報セキュリティ責任者である Dane Stuckey 氏は、ChatGPT Atlas エージェントのプロンプト インジェクションに対する保護を明らかにする長い記事を公開しました。記事では、レッド チーム テスト、悪意のあるコマンドを無視するためのトレーニング報酬、重複するセキュリティ フェンス、攻撃検出のブロックを通じて、「多層防御」を提唱し、プロンプト インジェクションが依然として未解決の最先端の問題であることを認めています。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
10分前
1時間前
1時間前
2時間前
2時間前
3時間前

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读