の検索結果 プロンプト注入
AI & Enterprise
科学技術情報通信部とKISA、AIセキュリティ脅威対応マニュアルとAIセキュリティ・レッドチーミングガイドを公表
科学技術情報通信部と韓国インターネット振興院(KISA)は8日、AIサービス向けのセキュリティ脅威対応マニュアルとAIセキュリティ・レッドチーミングガイドを公表した。脅威の点検・対応策に加え、レッドチーム運用の実務手順を整理した。
AI & Enterprise
Claude Code、Gemini CLI、GitHub Copilot Agentに共通のプロンプト注入手法
SecurityWeekは、Claude CodeやGemini CLI、GitHub Copilot Agentを共通の手口で狙うプロンプト注入攻撃「Command and Control」が公表されたと報じた。GitHub上の入力を通じ、機密情報の窃取につながる恐れがある。
AI & Enterprise
AIコーディングエージェントに新たな脅威、Clineの脆弱性悪用でOpenClaw不正導入
オープンソースのAIコーディングエージェント「Cline」の脆弱性が悪用され、利用者のPCに「OpenClaw」が無断で導入される事案が判明した。プロンプト注入リスクの深刻さが改めて浮上している。