ある研究論文が、環境音に偽装した悪意のある音声指令をマルチモーダルエージェントに同時注入する攻撃手法を提案した。Gemini 3 ProやGPT-4o-audioを含む複数のエージェントに対して平均69.1%の成功率を達成し、防御メカニズムとともに実装とコードが公開されている。
残留リスク
不明
事例詳細
ある研究論文が、環境音に偽装した悪意のある音声指令をマルチモーダルエージェントに同時注入する攻撃手法を提案した。Gemini 3 ProやGPT-4o-audioを含む複数のエージェントに対して平均69.1%の成功率を達成し、防御メカニズムとともに実装とコードが公開されている。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2026-08-02 / 論文 / 起点となった情報
https://arxiv.org/abs/2607.28165CellShock: 表計算に隠した指示が Claude for Excel に IMAGE 数式を生成させ、財務データが外部送信された実証
Gemini Robotics VLMへのプロンプトインジェクションで、ロボット犬にトリガー式の隠れた有害動作を埋め込む実証
表計算セルに隠した偽の為替レートで、ClaudeのOfficeエージェントが割高な選択肢を「最良」と誤判断した実証
Microsoft Copilot Personalの特殊URLパラメータとprompt injectionを組み合わせたコマンドインジェクション(CVE-2026-24301)が連携アカウントからのデータ流出を可能にする
VirusTotal Code Insights APIへのprompt injectionが悪意あるコードコメントを通じてAI分析結果を偽装
コネチカット州裁判所の法的文書に白色3ポイントフォントで隠されたprompt injectionがAI支援判決の操作を試みる
Ghostcommit攻撃、PNG画像にプロンプトインジェクションを隠しAIコーディングエージェントから秘密情報を窃取
画像メタデータへのステガノグラフィック埋め込みと多層エンコードによる間接プロンプトインジェクションでClaude Code(Opus 5)がリモートコード実行に至る
Microsoft 365 Copilot に対するゼロクリック型 prompt injection 経由の情報流出経路
招待情報や関連コンテンツを経由した Gemini 接続ツールへの間接プロンプトインジェクション