VirusTotal が提供する AI ベースの Code Insights API において、prompt injection を通じて分析結果を無効化したり偽の分析結果を生成したりできる脆弱性が発見された。攻撃者はコメント内に prompt injection 文字列を埋め込むことで、API の応答スキーマを破壊し、誤検知・誤検出を引き起こせる。Google の AI VRP で受理され、パッチ対応が進行中である。
残留リスク
不明
事例詳細
VirusTotal が提供する AI ベースの Code Insights API において、prompt injection を通じて分析結果を無効化したり偽の分析結果を生成したりできる脆弱性が発見された。攻撃者はコメント内に prompt injection 文字列を埋め込むことで、API の応答スキーマを破壊し、誤検知・誤検出を引き起こせる。Google の AI VRP で受理され、パッチ対応が進行中である。
残留リスク
不明
CellShock: 表計算に隠した指示が Claude for Excel に IMAGE 数式を生成させ、財務データが外部送信された実証
Gemini Robotics VLMへのプロンプトインジェクションで、ロボット犬にトリガー式の隠れた有害動作を埋め込む実証
表計算セルに隠した偽の為替レートで、ClaudeのOfficeエージェントが割高な選択肢を「最良」と誤判断した実証
Microsoft Copilot Personalの特殊URLパラメータとprompt injectionを組み合わせたコマンドインジェクション(CVE-2026-24301)が連携アカウントからのデータ流出を可能にする
コネチカット州裁判所の法的文書に白色3ポイントフォントで隠されたprompt injectionがAI支援判決の操作を試みる
Ghostcommit攻撃、PNG画像にプロンプトインジェクションを隠しAIコーディングエージェントから秘密情報を窃取
画像メタデータへのステガノグラフィック埋め込みと多層エンコードによる間接プロンプトインジェクションでClaude Code(Opus 5)がリモートコード実行に至る
環境音を用いたプロンプトインジェクションがマルチモーダルエージェントに対し平均69.1%の成功率、Gemini 3 ProやGPT-4o-audioも対象
Microsoft 365 Copilot に対するゼロクリック型 prompt injection 経由の情報流出経路
招待情報や関連コンテンツを経由した Gemini 接続ツールへの間接プロンプトインジェクション