プロンプトインジェクション

セキュリティ&脆弱性

【geek-terminalニュース】本番AIエージェントの注入耐性不足、外部コンテンツ時代の最新防御論

📝 本日のニュース概要 以前お伝えしたClaude Code型攻撃面やGaslight系プロンプトインジェクションの続報です。今回は特定製品ではなく、外部Web、文書、メール、RAG、MCPを読む本番AIエージェント一般に広がる注入耐性不足...
セキュリティ&脆弱性

【geek-terminalニュース】Claude Code事故の最新情報:削除疑惑、30日ログ消失、隠し国別フラグが示すAI開発環境リスク

📝 本日のニュース概要 以前お伝えしたClaude Code攻撃面とAI開発ログ監査の続報です。Reddit発の破壊的削除疑惑、The Registerが報じた30日transcript削除、The Decoderが報じた中国ユーザー識別コ...
セキュリティ&脆弱性

【geek-terminalニュース】AIエージェント攻撃面の最新情報:Claude Code型環境でプロンプトがマルウェア化する瞬間

📝 本日のニュース概要 以前お伝えしたプロンプトインジェクションとGaslightの続報。今回はClaude Code系の実行環境、DNS TXT経由ペイロード、MCP、ローカル設定、秘密情報ブローカーまで含め、AIエージェント時代の攻撃面...
セキュリティ&脆弱性

【geek-terminalニュース】macOSマルウェアGaslightのAI解析撹乱が示す新しい攻撃面

📝 本日のニュース概要 macOS向けマルウェアGaslightが、AI支援型の解析ツールを混乱させるために偽エラーやプロンプトインジェクション文字列を埋め込んでいたと報じられました。LLMを防御側に入れた瞬間、そのLLM自体が攻撃対象にな...
セキュリティ&脆弱性

【geek-terminalニュース】LLMプロンプトインジェクションの正体は「役割の混乱」だった!単なるハックを超える根本的脆弱性の全貌

📝 本日のニュース概要 今回は、LLM界隈で常に問題視されてきたプロンプトインジェクション(PI)の真のメカニズムに迫ります。単なる文字列のハックではなく、LLMが陥る「役割の混乱(Role Confusion)」という根本的な認知のバグと...
セキュリティ&脆弱性

【geek-terminalニュース】ChatGPTやClaudeの「公式共有リンク」を悪用したマルウェア感染攻撃『LLMShare』の脅威が浮上

📝 本日のニュース概要 今回は、AIの日常インフラ化を逆手に取った極めて悪質なハッキング手法「LLMShare」の噂について解説します。なんと、ChatGPTやClaudeの公式サイトである「chatgpt.com」や「claude.ai」...
セキュリティ&脆弱性

【セキュリティ】耳に聞こえないサイレント命令でAIを遠隔操作?物理レイヤーの能動プロンプトインジェクション「AudioHijack」の衝撃

📝 本日のニュース概要 YouTubeやポッドキャストの音響の裏に、人間には聞こえない超音波の『サイレント命令』を忍び込ませ、デバイスのAIアシスタントを物理空間から直接ハックする――。Redditなどの海外コミュニティで今、音声認識パイプ...
ローカルLLM

【衝撃】llama.cppに「シェル実行」がネイティブ内蔵されるとの噂!ミドルウェア不要論とインジェクションの恐怖【LocalLLaMA大激論】

📝 本日のニュース概要 ローカルLLM推論エンジンの王者「llama.cpp」のサーバー自体に、『シェル実行(exec_shell)』や『ファイル編集(edit_file)』といったOS操作APIが直接ビルトインされるという、極めて破壊的な...
セキュリティ&脆弱性

【衝撃】Grok 4.3を「口車」でハック?20万ドル送金成功の報告とAIソーシャルエンジニアリングの脅威

📝 本日のニュース概要 AIエージェントが金融決済権限を持つ時代の「最悪のシナリオ」が現実味を帯びてきました。以前お伝えした「AIの論理脆弱性」の続報として、今回はxAIの最新モデル『Grok 4.3』を標的とした、20万ドル(約3000万...