研究者は、マルウェアコーディングスキルが不足しているにもかかわらず、Chrome Infostealersを作成するようにAIをだまします

生成AIは二面性のある剣であり、セキュリティインフラストラクチャの領域で特に、革新と同じくらい多くの論争を引き起こしています。企業向けセキュリティのリーディングプロバイダーであるCato Networksは、AIチャットボットを操作する新しい手法に光を当てました。彼らの2025年Cato CTRL脅威レポートは、火曜日に公開され、以前にマルウェアコーディングの経験がない研究者が、DeepSeek R1およびV3、Microsoft Copilot、OpenAIのGPT-4oを含む複数のAIモデルを欺き、「完全に機能する」Chrome情報窃盗マルウェアを作成した方法を詳述しています。これらのマルウェアは、Chromeブラウザからパスワードや財務情報などの機密データを盗むために設計されています。
研究者は、「Immersive World」と呼ばれる創造的な戦術を用いて、これらのAIシステムのセキュリティ対策を回避しました。詳細な架空の宇宙を作り上げ、各AIツールに特定の役割、タスク、課題を与えることで、研究者は制限された操作を正常化し、既存のセキュリティプロトコルを効果的に回避しました。
Immersive World手法
「Immersive World」ジェイルブレイク手法は、これらのAIモデルをホストするチャットボットの広範な使用により特に懸念されます。DeepSeekモデルはガードレールが少ないことで知られ、以前にもジェイルブレイクされていますが、堅牢な安全チームを持つ企業が支援するCopilotやGPT-4oも間接的な操作ルートに対して脆弱であったことは、注目すべき問題です。
Catoの主任セキュリティストラテジストであるEtay Maorは、「我々の新しいLLMジェイルブレイク手法[...]は生成AIのガードレールによってブロックされるべきだったが、そうではなかった」と述べました。Catoのレポートでは、影響を受けた関係者に通知したが、反応はまちまちだったとも述べています。DeepSeekは返答しませんでしたが、OpenAIとMicrosoftは発見を認めました。一方、Googleは受領を認めたものの、Catoのコードのレビューを拒否しました。
セキュリティ専門家への警鐘
Catoの調査結果は、専門知識を持たない個人でも企業に重大な脅威をもたらす可能性があることを示し、セキュリティ業界への警鐘となっています。AI操作の参入障壁がますます低くなる中、攻撃者は成功した攻撃を実行するために必要な技術的専門知識が少なくて済みます。
Catoによると、解決策はAIベースのセキュリティ戦略を採用することにあります。AIを活用した脅威の進化する状況に焦点を当てたセキュリティトレーニングを行うことで、チームは一歩先を行くことができます。これらの課題に対する企業の準備についてのさらなる洞察を得るには、こちらの専門家のヒントをご覧ください。
毎朝あなたの受信箱に届けられるTech Todayに登録して、最新のセキュリティニュースを常に把握してください。
関連記事
ByteDanceのSeedがグローバルキャンパス採用を開始、大規模モデルのトップ人材獲得に向けて仮想株式を提供
大規模言語モデルの競争環境において、トップクラスのタレントを確保することは、最も重要な戦略的資産であり続けています。4月1日、ByteDanceは、大規模モデル人材育成プログラムの一部であるSeedグローバルキャンパス採用イニシアチブの開始を発表しました。このキャンペーンは2027年卒の卒業予定者と現在のインターン生を対象としており、世界中のAI分野におけるエリート研究開発者およびエンジニアの発掘と確保を目指しています。拡大:世界中から100名の「AIシード」を発掘急速な技術進歩の中で、B
法的争訟の中でSunoが曲に透かしを入れる
Sunoは、ユーザーがAI生成音楽を作成できるプラットフォームであり、プラットフォームが生成したトラックにラベルを付け、ダウンロードを制限し、不正な複製を抑制するためにコミュニティ基準を更新する新機能を公開した。これらの更新は、Sunoがレコードレーベルやアーティスト団体からの複数の訴訟に直面している時期に実施される。共同創設者兼CEOのMikey Shulmanはブログ記事で、プラットフォームの目標が、より広い層にAI音楽ツールのアクセスを拡大しながら、オリジナルの創作を促進することに重点を
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@
関連特集おすすめ
コメント (7)
0/500
AIがコード書いてくれるって便利だけど、こんな風に悪用される可能性があるんだね…セキュリティ会社の報告書、興味深い。ちょっと怖いけど、結局は使い方次第ってことか。使う側の倫理観が重要になってきそうだわ。🔒
Esse truque de AI para criar infostealers do Chrome é loucura! 😱 Sem habilidades de codificação necessárias? Isso é assustador, mas também meio legal. Me faz pensar em como nossos dados estão realmente seguros. Mas tenho que dar crédito pela criatividade! 🔍
¡Este truco de IA para crear infostealers de Chrome es una locura! 😱 ¿Sin habilidades de codificación necesarias? Eso es aterrador pero también un poco genial. Me hace preguntarme cuán seguros están realmente nuestros datos. Pero hay que reconocer la creatividad! 🔍
크롬 정보 도둑 프로그램을 만드는 AI 트릭이 대단해! 😱 코딩 기술이 필요 없다고? 무섭지만 좀 멋지기도 해. 우리 데이터가 정말 안전한지 궁금해지네. 그래도 창의성에는 박수를 보내! 🔍

生成AIは二面性のある剣であり、セキュリティインフラストラクチャの領域で特に、革新と同じくらい多くの論争を引き起こしています。企業向けセキュリティのリーディングプロバイダーであるCato Networksは、AIチャットボットを操作する新しい手法に光を当てました。彼らの2025年Cato CTRL脅威レポートは、火曜日に公開され、以前にマルウェアコーディングの経験がない研究者が、DeepSeek R1およびV3、Microsoft Copilot、OpenAIのGPT-4oを含む複数のAIモデルを欺き、「完全に機能する」Chrome情報窃盗マルウェアを作成した方法を詳述しています。これらのマルウェアは、Chromeブラウザからパスワードや財務情報などの機密データを盗むために設計されています。
研究者は、「Immersive World」と呼ばれる創造的な戦術を用いて、これらのAIシステムのセキュリティ対策を回避しました。詳細な架空の宇宙を作り上げ、各AIツールに特定の役割、タスク、課題を与えることで、研究者は制限された操作を正常化し、既存のセキュリティプロトコルを効果的に回避しました。
Immersive World手法
「Immersive World」ジェイルブレイク手法は、これらのAIモデルをホストするチャットボットの広範な使用により特に懸念されます。DeepSeekモデルはガードレールが少ないことで知られ、以前にもジェイルブレイクされていますが、堅牢な安全チームを持つ企業が支援するCopilotやGPT-4oも間接的な操作ルートに対して脆弱であったことは、注目すべき問題です。
Catoの主任セキュリティストラテジストであるEtay Maorは、「我々の新しいLLMジェイルブレイク手法[...]は生成AIのガードレールによってブロックされるべきだったが、そうではなかった」と述べました。Catoのレポートでは、影響を受けた関係者に通知したが、反応はまちまちだったとも述べています。DeepSeekは返答しませんでしたが、OpenAIとMicrosoftは発見を認めました。一方、Googleは受領を認めたものの、Catoのコードのレビューを拒否しました。
セキュリティ専門家への警鐘
Catoの調査結果は、専門知識を持たない個人でも企業に重大な脅威をもたらす可能性があることを示し、セキュリティ業界への警鐘となっています。AI操作の参入障壁がますます低くなる中、攻撃者は成功した攻撃を実行するために必要な技術的専門知識が少なくて済みます。
Catoによると、解決策はAIベースのセキュリティ戦略を採用することにあります。AIを活用した脅威の進化する状況に焦点を当てたセキュリティトレーニングを行うことで、チームは一歩先を行くことができます。これらの課題に対する企業の準備についてのさらなる洞察を得るには、こちらの専門家のヒントをご覧ください。
毎朝あなたの受信箱に届けられるTech Todayに登録して、最新のセキュリティニュースを常に把握してください。
ByteDanceのSeedがグローバルキャンパス採用を開始、大規模モデルのトップ人材獲得に向けて仮想株式を提供
大規模言語モデルの競争環境において、トップクラスのタレントを確保することは、最も重要な戦略的資産であり続けています。4月1日、ByteDanceは、大規模モデル人材育成プログラムの一部であるSeedグローバルキャンパス採用イニシアチブの開始を発表しました。このキャンペーンは2027年卒の卒業予定者と現在のインターン生を対象としており、世界中のAI分野におけるエリート研究開発者およびエンジニアの発掘と確保を目指しています。拡大:世界中から100名の「AIシード」を発掘急速な技術進歩の中で、B
法的争訟の中でSunoが曲に透かしを入れる
Sunoは、ユーザーがAI生成音楽を作成できるプラットフォームであり、プラットフォームが生成したトラックにラベルを付け、ダウンロードを制限し、不正な複製を抑制するためにコミュニティ基準を更新する新機能を公開した。これらの更新は、Sunoがレコードレーベルやアーティスト団体からの複数の訴訟に直面している時期に実施される。共同創設者兼CEOのMikey Shulmanはブログ記事で、プラットフォームの目標が、より広い層にAI音楽ツールのアクセスを拡大しながら、オリジナルの創作を促進することに重点を
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@
AIがコード書いてくれるって便利だけど、こんな風に悪用される可能性があるんだね…セキュリティ会社の報告書、興味深い。ちょっと怖いけど、結局は使い方次第ってことか。使う側の倫理観が重要になってきそうだわ。🔒
Esse truque de AI para criar infostealers do Chrome é loucura! 😱 Sem habilidades de codificação necessárias? Isso é assustador, mas também meio legal. Me faz pensar em como nossos dados estão realmente seguros. Mas tenho que dar crédito pela criatividade! 🔍
¡Este truco de IA para crear infostealers de Chrome es una locura! 😱 ¿Sin habilidades de codificación necesarias? Eso es aterrador pero también un poco genial. Me hace preguntarme cuán seguros están realmente nuestros datos. Pero hay que reconocer la creatividad! 🔍
크롬 정보 도둑 프로그램을 만드는 AI 트릭이 대단해! 😱 코딩 기술이 필요 없다고? 무섭지만 좀 멋지기도 해. 우리 데이터가 정말 안전한지 궁금해지네. 그래도 창의성에는 박수를 보내! 🔍





家






