セキュリティ企業PromptArmorが実証した、Claude for Excelに対するプロンプトインジェクション攻撃。外部データのスプレッドシートセルに青地青文字で指示を隠し、攻撃者管理下のURLへ機密財務データ(売上予測・キャッシュフロー成長率・営業利益率)をURLエンコードして送信するIMAGE数式をAIエージェントに生成させ、Excelがそれを評価した際にデータが外部送信された。Anthropic公式ドキュメントもClaude for Excelにおけるプロンプトインジェクションのリスクを明記している。
事例詳細
CellShock: 表計算に隠した指示が Claude for Excel に IMAGE 数式を生成させ、財務データが外部送信された実証
ライフサイクル概要
- 初観測日
- 2026-09-04
- 自律度
- 半自律
- ソース数
- 1
情報ソース
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。
2026-09-04 / 公式発表 / 裏付けとなる情報
https://claude.com/docs/office-agents/excel