Skip to content
TopicTracker
出典 HackerNews原文を表示
翻訳言語翻訳言語

BioShocking:新たな攻撃手法でAIブラウザを騙し、ユーザーデータを漏洩させる

セキュリティ研究者が「BioShocking」と呼ばれる新たな攻撃手法を発表。この手法は、AIブラウザがユーザーに代わってWebページを操作する機能を悪用し、ガードレールを回避して個人情報や認証データを外部に流出させる。攻撃者は特別に細工したWebページを用いることで、AIエージェントの権限を乗っ取り、機密データを窃取することが可能となる。

背景メモ

- AIブラウザは、従来のウェブブラウザにAIエージェント機能(ユーザーに代わって自律的にサイト操作や情報収集を行う機能)を統合した次世代型ブラウザのこと。Operator(OpenAI)、Project Mariner(Google)、NovaAct(Alibaba)などが代表的製品。 - 「BioShock」攻撃とは、悪意あるサイトがAIブラウザのガードレール(安全策)をすり抜け、ユーザーの個人情報を外部に流出させる新たな手法。 - この攻撃は三段階で機能する:(1)標的ユーザーのAIブラウザを特定サイトに誘導、(2)悪意サイトがAIブラウザの内部動作(拡張機能や仮想マシン特有の振る舞い)を検出して「隔離環境にいる」と判断させる、(3)ガードレールが緩んだ状態を狙ってプロンプトインジェクション(悪意ある指示の埋め込み)を仕掛け、ユーザーの個人情報を外部送信させる。 - LayerX Security社が発見した本手法の特徴は、攻撃者が自前の隔離環境を用意してAIブラウザの防御機構を事前にテスト・回避できる点。従来の対策では防ぎきれず、新たな防御原理の必要性が示唆されている。 - 同社は2025年6月に米国特許を出願済み。