テクノロジー

「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?

1: misshiki 2026/08/31 14:57

社内AIを直接乗っ取る攻撃が現実化。Sentryの偽エラーログ経由の実験では100社超のAIが反応。自動承認を切り、最小権限・隔離・通信制限・高リスク操作の人間承認が重要。

2: ookitasaburou 2026/08/31 16:46

“報告によると、特に狙われやすいのは、コーディング向けのAIエージェントと「Claude Code CLI」「Gemini CLI」「Codex CLI」「Amazon Q CLI」といったCLI(コマンドラインインタフェース)ツールだ。”

3: gimonfu_usr 2026/08/31 17:19

(?)/ https://gigazine.net/news/20260831-anthropic-warn-malware/(これ?) /( edgeのcopilotたらいうのはダイジョウブなん? "ツール バーに [Copilot] ボタンを表示"とかいうて、何がなんでも使わせようとしてくるけど )

5: yamadar 2026/08/31 19:20

ひぇー

6: ultimatebreak 2026/08/31 19:23

ほんま色々考えよるな…

7: Shinwiki 2026/08/31 19:37

“続きを読むには、[続きを読む] ボタンを押して会員登録あるいはログインしてください。”

8: sabinezu 2026/08/31 19:42

この画面の右上は絶対見るなよ。やべーから。

9: T-norf 2026/08/31 20:27

ログの自動解析にLLMは便利と思うけど、そこ経由でプロンプトインジェクションか。あと、Claude codeとかもコピペで悪意がある指示を貼っちゃう可能性はあり、その手のものは実行前警告をclaude.mdに書いたら効くかな??

10: daybeforeyesterday 2026/08/31 21:54

うーむ

11: gcyn 2026/08/31 22:01

あらま。

12: shag 2026/08/31 22:16

読めないけど、ログにプロンプトインジェクション仕込むってことか?確かに直接切り貼りするとユーザ指示と見分けつかんもんな。

13: dalmacija 2026/08/31 22:27

最低限AIターミナルにサンドボックス、ホワイトリスト方式は必須か。権限の確認方法の「言い方」も今後より考えられなければいけなくなるのかな。

14: tanihenkanj 2026/09/01 03:42

すげー