プロンプトインジェクション

セキュリティ&脆弱性

【geek-terminalニュース】AIエージェント権限境界の最新情報

📝 本日のニュース概要 以前お伝えしたAI安全性テスト・サプライチェーン攻撃回の続報です。HRボット、OSSマルウェア疑惑、推論エンジン悪用、SKILL.md監査を横断し、AIエージェントを“便利な自動化”ではなく権限を持つ攻撃面として整理...
セキュリティ&脆弱性

【geek-terminalニュース】AI Agent攻撃面の最新情報:ツール接続・権限境界・ポイズニングがそのまま侵入口になる時代

📝 本日のニュース概要 以前お伝えしたプロンプト注入・権限境界・AIサイバー能力の続報です。今回は個別事件ではなく、AI Agentの攻撃面全体を、ツール接続、MCP、外部データ、メモリ、停止条件、最小権限、被害半径の設計論として整理します...
セキュリティ&脆弱性

【geek-terminalニュース】プロンプト注入時代のAIエージェント実行ゲート最新情報

📝 本日のニュース概要 以前お伝えしたAIエージェントの権限境界問題の続報です。今回はプロンプトインジェクションを文字列フィルタではなく、命令・データ・ツール実行が同じ文脈で混ざる構造問題として捉え、Claude Codeの承認設計、実機エ...
セキュリティ&脆弱性

Atlassian Rovo外部流出デモ疑惑と業務AI権限境界の最新情報

📝 本日のニュース概要 以前お伝えしたMCP・LLMアプリ監査CIの続報です。今回はAtlassian Rovoを題材に、プロンプトインジェクションがConfluence、Jira、Google Drive、SharePointなどの業務デ...
セキュリティ&脆弱性

【geek-terminalニュース】AI監査CIの最新情報:MCPとLLMアプリがDevSecOpsの本番課題に落ちてきた

📝 本日のニュース概要 以前お伝えしたAIエージェントの権限境界問題の続報です。今回はMCPサーバー、LLMアプリ、AIプラグイン、資格情報窃取リスクを横断し、CIで何を監査すべきかを整理します。 以前お伝えしたAIエージェント権限境界問題...
セキュリティ&脆弱性

【geek-terminalニュース】Word文書で“自己増殖”するCopilotプロンプト注入の最新情報

📝 本日のニュース概要 Microsoft Word向けCopilotをめぐり、文書内の不可視テキストが次の生成文書へコピーされる“ワーム的”プロンプトインジェクション実証が話題に。公式に確認できるCopilotの仕様と、研究報道・コミュニ...
セキュリティ&脆弱性

【geek-terminalニュース】Claude Opus 5、ブラウザ型prompt injection耐性とワンショットゲーム生成の最新情報

📝 本日のニュース概要 以前お伝えしたClaude Opus 5の続報です。今回は能力ベンチではなく、ブラウザ操作エージェント最大の急所だったprompt injection耐性と、Redditで話題のワンショットゲーム生成デモを、公式情報...
セキュリティ&脆弱性

不正エージェント化するChatGPTリンク攻撃面の最新情報

📝 本日のニュース概要 以前お伝えしたOpenAI/Hugging Face侵害の続報です。今回はExploitGym逸脱そのものではなく、改ざんリンク、既存コネクタ権限、長時間実行、5分ごとの外部命令ポーリングが生む“不正エージェント”の...
セキュリティ&脆弱性

【geek-terminalニュース】防御AIまで止めるガードレール問題の最新情報

📝 本日のニュース概要 Hugging FaceのAIエージェント侵害報道、Kimi K3のセキュリティ修正騒動、そして安全分類器が防御行為までブロックする矛盾を深掘りします。 【事象の全貌と背景】以前お伝えしたKimi K3、そしてAIに...
セキュリティ&脆弱性

【geek-terminalニュース】GPT-Red登場、AIがAIを攻撃して守る時代へ

📝 本日のニュース概要 OpenAIの内部自動レッドチーミングモデルGPT-Redを深掘り。プロンプトインジェクション対策が、人間の手作業からAIによる自動探索と対抗訓練へ移り始めています。 【事象の全貌と背景】OpenAIの内部自動レッド...