AIエージェント事故オブザーバトリ

パターン詳細

悪意あるURLスキームがデスクトップ版AIアシスタントで未確認のプロンプト実行を引き起こす

不明P2確信度: やや低不明凡例を見る

デスクトップ版AIアシスタントが登録するカスタムURLスキーム(例: app://)を悪用し、ユーザーがリンクをクリックしただけで隠れたプロンプトが内容確認なしに自動送信される。これにより通常のユーザー確認・承認ステップが回避され、会話履歴の流出やコード実行など無許可の操作が実行され得る。

主要な失敗モード

間接プロンプトインジェクション

主要な根本原因

承認ゲートの欠如