生成AIツールがブラウザー拡張機能に悪用されるリスクが報告されました。
特に企業環境での脅威が高まる中、個人情報や機密データの漏洩が懸念されます。
LayerXの提案するリスクスコアリング機能は、ユーザーを危険から守る新たな対策として注目されます。
記事の概要
生成AIツールがブラウザー拡張機能に悪用されるリスクについて、LayerXが発表したレポートが指摘されています。
悪意のある拡張機能が大規模言語モデル(LLM)へのアクセスを可能にし、ユーザーが知らぬ間に個人情報や機密データを盗むことができるとされています。
特に企業環境では、従業員が自由に拡張機能をインストールできるため、リスクが高まります。
LayerXは、プロンプトインジェクション攻撃が可能な拡張機能が存在することを確認し、ChatGPTやGoogle Geminiに対する具体的な攻撃手法も示しました。
これに対抗するため、Googleは「Chrome Enterprise」にリスクスコアリング機能を導入し、IT管理者に拡張機能の安全性を評価する手段を提供しています。
また、企業はDOMとのインタラクションの監視やリスクのある拡張機能のブロックを行う必要があります。
記事のポイント
- サイバー犯罪の危険性: 生成AIツールを悪用したブラウザー拡張機能による個人情報や業務データの盗難リスクが指摘されています。
- 企業への影響: 特に企業環境において、機密情報の漏洩や不正アクセスの危険性が高まるとされています。
- LayerXの対策: 拡張機能のリスクスコアリング機能を導入し、悪意あるコードをリアルタイムで検出・ブロックする技術が開発されています。
詳しい記事の内容はこちらから(引用元)
「Chrome」にインストールされたばかりのブラウザー拡張機能は、一見すると無害に見えるかもしれない。しかし、それが巧妙…
https://japan.zdnet.com/article/35236207/