攻撃者が管理する業務コンテンツから、接続されたアシスタントの操作へ影響を与える cross-tool prompt injection が実証された。
残留リスク
中
事例詳細
攻撃者が管理する業務コンテンツから、接続されたアシスタントの操作へ影響を与える cross-tool prompt injection が実証された。
残留リスク
中
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2025-06-25 / 公式発表 / 公式の続報
https://security.googleblog.com/2025/06/mitigating-prompt-injection-attacks.html2025-08-06 / 論文 / 起点となった情報
https://sites.google.com/view/invitation-is-all-you-need/homeCellShock: 表計算に隠した指示が Claude for Excel に IMAGE 数式を生成させ、財務データが外部送信された実証
Gemini Robotics VLMへのプロンプトインジェクションで、ロボット犬にトリガー式の隠れた有害動作を埋め込む実証
表計算セルに隠した偽の為替レートで、ClaudeのOfficeエージェントが割高な選択肢を「最良」と誤判断した実証
Microsoft Copilot Personalの特殊URLパラメータとprompt injectionを組み合わせたコマンドインジェクション(CVE-2026-24301)が連携アカウントからのデータ流出を可能にする
VirusTotal Code Insights APIへのprompt injectionが悪意あるコードコメントを通じてAI分析結果を偽装
コネチカット州裁判所の法的文書に白色3ポイントフォントで隠されたprompt injectionがAI支援判決の操作を試みる
Ghostcommit攻撃、PNG画像にプロンプトインジェクションを隠しAIコーディングエージェントから秘密情報を窃取
画像メタデータへのステガノグラフィック埋め込みと多層エンコードによる間接プロンプトインジェクションでClaude Code(Opus 5)がリモートコード実行に至る
環境音を用いたプロンプトインジェクションがマルチモーダルエージェントに対し平均69.1%の成功率、Gemini 3 ProやGPT-4o-audioも対象
Microsoft 365 Copilot に対するゼロクリック型 prompt injection 経由の情報流出経路