1754523957
2025-08-06 23:30:00
画期的な研究により、OpenaiのChatGPT、Microsoft Copilot Studio、Salesforce Einstein、Cursorなどの妥協点の妥協点が明らかになり、生産環境全体で広範な脆弱性を明らかにします
ラスベガス、2025年8月6日 / PRNewswire / – Black Hat USA 2025で、Zenity Labsは、攻撃者がユーザーアクションを必要とせずにエンタープライズAIエージェントとアシスタントを静かに妥協できるようにする0Clickエクスプロイトチェーンの包括的なセットであるAgentFlayerを明らかにしました。 Zenityの共同設立者であり、CTOのMichael Barguryと脅威の研究者であるTamir Ishay Sharbatがセッションで発表したこの研究は、彼らのセッションで提示されました。AI Enterprise妥協:0エクスプロイトメソッドをクリックします、「主要ベンダーから広く展開されたAIエージェントをハイジャックして、データを除去し、ワークフローを操作し、エンタープライズシステム全体で自律的に行動することができることを示しています。
Zenity Labsは、広範囲にわたるAgentFlayerの脆弱性を明らかにしています
調査結果は、AIセキュリティ環境の根本的な変化を表しており、完全に自動化され、ユーザーからのゼロインタラクションを必要とする攻撃に対する攻撃です。 Zenity Labs Openai ChatGpt、Microsoft Copilot Studio、Salesforce Einstein、Google Gemini、Microsoft 365 Copilot、およびJira MCPのカーソルなどの開発者ツールに対する作業エクスプロイトの実証に成功しました。
「これらは理論的な脆弱性ではなく、即時の現実世界の結果をもってエクスプロイトを働いています。」 CTO兼共同設立者のZenityであるMichael Barguryは言いました。 「メモリの持続性と、攻撃者がAIエージェントを静かにハイジャックして、敏感なデータを除去し、ユーザーになりすまし、重要なワークフローを操作し、エンタープライズシステムを横切って移動し、人間を完全にバイパスする方法を実証しました。
重要な調査結果:
- Openai ChatGPTは、電子メールでトリガーされた迅速なインジェクションを介して侵害され、接続されたGoogleドライブアカウントへの攻撃者へのアクセスと悪意のある記憶を埋め込み、将来のすべてのセッションを妥協し、ChatGPTを悪意のあるエージェントに変換する機能を許可しました
- ステージ上でMicrosoftが紹介したMicrosoft Copilot Studioのカスタマーサポートエージェントは、CRMデータベース全体をリークすることが示されました。さらに、野生のこれらのエージェントのうち3,000を超えるエージェントが内部ツールを明らかにし、搾取の影響を受けやすくなりました
- Salesforce Einsteinは悪意のあるケース作成を通じて操作され、すべての顧客コミュニケーションを攻撃者制御の電子メールアドレスに再ルーティングしました
- Google GeminiとMicrosoft 365 Copilotは、悪意のあるインサイダー、ソーシャルエンジニアリングユーザー、Boobyに閉じ込められた電子メールとカレンダーの招待状を介して繊細な会話を描写しました
- Jira MCPを使用したカーソルは、武器化されたチケットワークフローを通じて開発者の資格を収穫するために活用されました
「AIエージェントの迅速な採用により、ほとんどの組織が存在さえ知らない攻撃面が作成されました」 ゼニティのCEO、ベン・キルガーは言った。 「私たちの研究は、現在のセキュリティアプローチがAIエージェントが実際にどのように動作するかと根本的に整列していることを実証しています。ベンダーはAIの安全性を約束していますが、攻撃者はすでにこれらのシステムを生産中に悪用しています。これが、Zenityが業界の最初のエージェント中心のセキュリティプラットフォームを構築し、企業に必死に必要な可視性と制御を提供する理由です。」
業界の対応と意味
OpenaiやMicrosoft Copilot Studioを含む一部のベンダーは、責任ある開示後にパッチを発行しました。ただし、複数のベンダーは、脆弱性に対処することを拒否し、意図した機能としてそれらを引用しました。この混合応答は、業界がAIエージェントのセキュリティにどのようにアプローチするかについての重大なギャップを強調しています。
この研究は、エンタープライズAIの採用のために極めて重要な瞬間に到着します。 CHATGPTが8億週間のアクティブユーザーに到達し、Microsoft 365 Copilot Seatsがわずか17か月で10倍成長しているため、組織は適切なセキュリティ制御なしでAIエージェントを急速に展開しています。 Zenity Labsの調査結果は、ベンダーの緩和または従来のセキュリティツールのみに依存している企業が、まったく新しいクラスの攻撃にさらされていることを示唆しています。
研究から防衛への移行
Zenity Labsは、研究主導型のセキュリティ会社として、より広いAIコミュニティに代わってこの脅威インテリジェンスを実施し、防御者が攻撃者と同じ洞察を持つようにします。技術的な内訳や防衛の推奨事項を含む完全な研究は、プレゼンテーションに続いてlabs.zenity.ioで入手できます。
行動の研究を参照してください
Black Hat USA 2025の参加者は訪れることができます ブース#5108のゼニティ エクスプロイト、詳細な技術的議論、および生産環境でのAIエージェントの保護に関する実用的なガイダンスのライブデモンストレーション。
Black Hatに出席できない人のために、Zenityはより深い議論をホストします AIエージェントセキュリティサミット2025 10月8日、サンフランシスコのコモンウェルスクラブで。あなたを予約してください スポット 今。
ゼニティについて
Zenityは、エージェント中心のセキュリティおよびガバナンスプラットフォームであり、SaaS、カスタムエージェントプラットフォーム、およびエンドユーザーデバイス全体のフルライフサイクル保護を使用して、エージェント中心のセキュリティおよびガバナンスプラットフォームです。 Microsoft、Meta、およびUnit 8200のセキュリティ研究者とエンジニアによって設立されたZenityにより、組織はセキュリティを損なうことなくAIイノベーションを受け入れることができます。 Zenity.ioで詳細をご覧ください。
Zenity Labsについて
メディアの連絡先:
ダイアナ・ディアス
Force4テクノロジー通信
[email protected]
ソースゼニティ
#Zenity #Labsは人間の監視を回避する主要なエンタープライズAIエージェントのサイレントハイジャックを可能にする広範なAgentFlayerの脆弱性を公開します