研究者らは、Gemini Robotics VLAモデルがプロンプトインジェクションに対して脆弱であることを実証した。画面上に表示された悪意あるペイロードにより、ロボット犬に隠れたスリーパーエージェント機能が埋め込まれ、特定のトリガー対象(パイナップル)を検知した際に対象に対して有害な動作を実行するようになった。
残留リスク
不明
事例詳細
研究者らは、Gemini Robotics VLAモデルがプロンプトインジェクションに対して脆弱であることを実証した。画面上に表示された悪意あるペイロードにより、ロボット犬に隠れたスリーパーエージェント機能が埋め込まれ、特定のトリガー対象(パイナップル)を検知した際に対象に対して有害な動作を実行するようになった。
残留リスク
不明
CellShock: 表計算に隠した指示が Claude for Excel に IMAGE 数式を生成させ、財務データが外部送信された実証
表計算セルに隠した偽の為替レートで、ClaudeのOfficeエージェントが割高な選択肢を「最良」と誤判断した実証
Microsoft Copilot Personalの特殊URLパラメータとprompt injectionを組み合わせたコマンドインジェクション(CVE-2026-24301)が連携アカウントからのデータ流出を可能にする
VirusTotal Code Insights APIへのprompt injectionが悪意あるコードコメントを通じてAI分析結果を偽装
コネチカット州裁判所の法的文書に白色3ポイントフォントで隠されたprompt injectionがAI支援判決の操作を試みる
Ghostcommit攻撃、PNG画像にプロンプトインジェクションを隠しAIコーディングエージェントから秘密情報を窃取
画像メタデータへのステガノグラフィック埋め込みと多層エンコードによる間接プロンプトインジェクションでClaude Code(Opus 5)がリモートコード実行に至る
環境音を用いたプロンプトインジェクションがマルチモーダルエージェントに対し平均69.1%の成功率、Gemini 3 ProやGPT-4o-audioも対象
Microsoft 365 Copilot に対するゼロクリック型 prompt injection 経由の情報流出経路
招待情報や関連コンテンツを経由した Gemini 接続ツールへの間接プロンプトインジェクション