デスクトップ版AIアシスタントが登録するカスタムURLスキーム(例: app://)を悪用し、ユーザーがリンクをクリックしただけで隠れたプロンプトが内容確認なしに自動送信される。これにより通常のユーザー確認・承認ステップが回避され、会話履歴の流出やコード実行など無許可の操作が実行され得る。
主要な失敗モード
間接プロンプトインジェクション
主要な根本原因
承認ゲートの欠如
パターン詳細
デスクトップ版AIアシスタントが登録するカスタムURLスキーム(例: app://)を悪用し、ユーザーがリンクをクリックしただけで隠れたプロンプトが内容確認なしに自動送信される。これにより通常のユーザー確認・承認ステップが回避され、会話履歴の流出やコード実行など無許可の操作が実行され得る。
主要な失敗モード
間接プロンプトインジェクション
主要な根本原因
承認ゲートの欠如