AIエージェント事故オブザーバトリ

事例詳細

VirusTotal Code Insights APIへのprompt injectionが悪意あるコードコメントを通じてAI分析結果を偽装

S2限定的な実害C2単一の詳細な報告不明権限不明凡例を見る

VirusTotal が提供する AI ベースの Code Insights API において、prompt injection を通じて分析結果を無効化したり偽の分析結果を生成したりできる脆弱性が発見された。攻撃者はコメント内に prompt injection 文字列を埋め込むことで、API の応答スキーマを破壊し、誤検知・誤検出を引き起こせる。Google の AI VRP で受理され、パッチ対応が進行中である。

ライフサイクル概要

初観測日
2026-08-18
自律度
自律度不明
ソース数
1

このパターンの他の事例

このパターンを見る