ある研究組織が、複数のセキュリティスキャナーを回避する悪意あるAIエージェントスキルを作成し、Instagramでのプロモーションを通じて26,000人以上のユーザーに到達させた。このスキルは一見正規に見えるが、攻撃者が管理するドメインからコードを取得するよう指示が組み込まれており、当初は無害だったペイロードが後にユーザーデータを収集するものへと変更された。この攻撃は、埋め込み型の悪意あるコードではなく可変の外部URLに依存することで、静的スキャンの時点評価の隙を突いたものである。
残留リスク
不明