#プロンプトインジェクション
8件の記事
28のログが暴く|Cursor AIを悪用したAur0raが7社に侵入した手口
ロシア語圏のAur0raランサムウェアグループがSpaceX傘下のCursor AIを悪用し7社に侵入。28のチャットログが暴いた「シミュレーション詐称」手法と、AIガードレールの構造的欠陥を解説。
CoSnitch(CVE-2026-24301)解説|CopilotがGmailを1クリックで盗み8ヶ月放置された理由
Varonis発見のCoSnitchはCopilot Personalに3つの脆弱性を連鎖させ、リンク1回でGmail・Driveを丸ごと漏洩させた。AIが自分の欠陥を暴露した「メタハッキング」の実態と8ヶ月パッチ遅延の問題を解説。
Claude Code auto modeが8月14日デフォルト化|manualに戻す設定
承認プロンプトが8月14日で既定オフに。manualに戻す設定、permissions.askで残す関所、分類器が17%取りこぼす限界まで。Pro/Max/Team利用者が今週やるべきこと。
OpenAI Atlasが9ヶ月で終了:AIブラウザが越えられなかった3つの壁
2025年10月に鳴り物入りで登場したOpenAIのChatGPT Atlasが、2026年8月9日に終了する。プロンプトインジェクション、Chrome70%の壁、戦略転換の内幕を解説。
Agentjacking完全解説|偽SentryエラーがClaude CodeとCursorを乗っ取る仕組み
2,388組織が危険にさらされた「Agentjacking」。SentryのMCPサーバーに偽エラーを注入するだけでClaude Code・Cursor・Codexが乗っ取られ、AWSキー・GitHub認証情報が盗まれる仕組みと今すぐできる対策を解説。
ChatGPT Lockdown Mode完全解説|プロンプトインジェクション対策の本当の効果と限界
OpenAIが2026年6月に導入したChatGPT Lockdown Mode。データ流出リスクを下げる一方、Deep ResearchやAgent Modeが丸ごと無効化される。効果と限界を技術的に解説する。
ClaudeBleed: Chrome拡張を乗っ取りGmailとGitHubを盗む脆弱性の全貌
ClaudeのChrome拡張「ClaudeBleed」でGmail・GitHubが盗まれる可能性。ゼロ権限の拡張機能から乗っ取り可能、パッチも3時間でバイパス。対策を解説。
Claude Codeのdenyルールが無効化される脆弱性|50個のサブコマンドで安全装置が消える
Claude Codeのdenyルールが50個以上のサブコマンドで無効化される脆弱性が発覚。ソースコード流出から数日で発見された攻撃手法と、開発者が今すぐ取るべき対策を解説。