Attack  ·  用語集

Cross-Site Request Forgery (CSRF) Against AI Agents

悪意のあるまたは罠が仕掛けられたウェブページを訪問するだけで、ブラウザがあなたのコンピュータで実行されているAIツールに密かにコマンドを送信する攻撃です。このツールはあなたのマシンから来ているように見えるリクエストをすべて信頼するため、実際に誰がリクエストを送ったのかを確認しません。マルウェアのダウンロードやクリックは必要なく、閲覧するだけでそれが引き起こされる可能性があります。
多くのローカルAIコーディングツールとエージェントランタイムは、開発者自身のコマンドだけがそれらに到達することを想定して構築されていたため、この攻撃クラスは通常のウェブブラウジングを開発者マシン上での完全なコード実行への静かな道筋に変えてしまいます。
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →