AIエージェント事故オブザーバトリ

事例詳細

CellShock: 表計算に隠した指示が Claude for Excel に IMAGE 数式を生成させ、財務データが外部送信された実証

S1ヒヤリハットC2単一の詳細な報告未解決外部アクション実行権限凡例を見る

セキュリティ企業PromptArmorが実証した、Claude for Excelに対するプロンプトインジェクション攻撃。外部データのスプレッドシートセルに青地青文字で指示を隠し、攻撃者管理下のURLへ機密財務データ(売上予測・キャッシュフロー成長率・営業利益率)をURLエンコードして送信するIMAGE数式をAIエージェントに生成させ、Excelがそれを評価した際にデータが外部送信された。Anthropic公式ドキュメントもClaude for Excelにおけるプロンプトインジェクションのリスクを明記している。

ライフサイクル概要

初観測日
2026-09-04
自律度
半自律
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る