1761586861
2025-10-27 17:26:00
Atlas がリリースされたのと同じ日に、AI ブラウザの新しい波の競合相手である Brave のサイバーセキュリティ チームは、新たな発見を伴うレポートを発表しました。スクリーンショットや単純な Web サイト ナビゲーションが AI チャットボットに挿入されると、「プロンプト インジェクション」が含まれる可能性があるということです。この分析は、Perplexity の Comet と Fellou に適用されますが、研究者らは、新しいブラウザーでも同様の結果が得られたと主張しています。
間接プロンプト インジェクションは個別の問題ではなく、AI ブラウザ カテゴリ全体が直面する体系的な課題です
Brave のシニア モバイル セキュリティ エンジニアである Artem Chaikin 氏、Brave のプライバシーおよびセキュリティ担当副社長である Shivan Kaul Sahib 氏
遠くにいるライバルと対戦するのは苦痛ではありません。他の専門家は、Atlas がこの問題に陥る可能性がないわけではなく、OpenAI 自体もこれらの攻撃を「新たなリスク」として分類していることを示しています。
私たちが注意深く調査し軽減している新たなリスクは「プロンプト インジェクション」です。これは、攻撃者が悪意のある指示を Web サイト、電子メール、またはその他のソースに隠し、エージェントをだまして望ましくない方法で動作させようとします。攻撃者の目的は、購入時にエージェントの意見に影響を与えようとする単純な場合もあれば、エージェントに電子メールや資格情報から機密情報などの個人データを漏洩させようとする重大な場合もあります (…) 「プロンプト インジェクション」は依然として初期段階にある未解決のセキュリティ問題であり、攻撃者は ChatGPT エージェントをこれらの攻撃に陥らせる方法を見つけるために多大な時間とリソースを投資するでしょう。
OpenAI 最高情報セキュリティ責任者、Dane Stuckey 氏
まだそこまでではないが、もうすぐそこまで来ている
#OpenAIの新しいブラウザであるChatGPT #Atlasはすでに1回目の敗北を喫している