細工されたメール内容から Copilot の信頼境界をまたいでデータ流出に至る、ゼロクリック経路が研究論文で報告された。
残留リスク
中
事例詳細
細工されたメール内容から Copilot の信頼境界をまたいでデータ流出に至る、ゼロクリック経路が研究論文で報告された。
残留リスク
中
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2025-09-12 / 論文 / 起点となった情報
https://arxiv.org/abs/2509.10540CellShock: 表計算に隠した指示が Claude for Excel に IMAGE 数式を生成させ、財務データが外部送信された実証
Gemini Robotics VLMへのプロンプトインジェクションで、ロボット犬にトリガー式の隠れた有害動作を埋め込む実証
表計算セルに隠した偽の為替レートで、ClaudeのOfficeエージェントが割高な選択肢を「最良」と誤判断した実証
Microsoft Copilot Personalの特殊URLパラメータとprompt injectionを組み合わせたコマンドインジェクション(CVE-2026-24301)が連携アカウントからのデータ流出を可能にする
VirusTotal Code Insights APIへのprompt injectionが悪意あるコードコメントを通じてAI分析結果を偽装
コネチカット州裁判所の法的文書に白色3ポイントフォントで隠されたprompt injectionがAI支援判決の操作を試みる
Ghostcommit攻撃、PNG画像にプロンプトインジェクションを隠しAIコーディングエージェントから秘密情報を窃取
画像メタデータへのステガノグラフィック埋め込みと多層エンコードによる間接プロンプトインジェクションでClaude Code(Opus 5)がリモートコード実行に至る
環境音を用いたプロンプトインジェクションがマルチモーダルエージェントに対し平均69.1%の成功率、Gemini 3 ProやGPT-4o-audioも対象
招待情報や関連コンテンツを経由した Gemini 接続ツールへの間接プロンプトインジェクション