イスラエルのサイバーセキュリティ企業が「ゼロクリック」のChatGPTを狙うハッキングを明らかにする
サイバーセキュリティ企業ゼニティは、ハッキングされたChatGPTが密かにマルウェアを提案したり、虚偽の助言を行ったり、機密ファイルにアクセスしたりできることを実演しました。
イスラエルのサイバーセキュリティ企業が「ゼロクリック」のChatGPTを狙うハッキングを明らかにする
ゼニティ社は、Googleドライブと連携してChatGPTを利用しているすべての利用者が危険にさらされていると警告しています。/ 写真: ロイター / Reuters
2025年8月11日

イスラエルのサイバーセキュリティ企業が、OpenAIのChatGPTに存在する重大なセキュリティ欠陥を明らかにしました。この欠陥により、ハッカーは利用者の操作なしにアカウントを乗っ取ることができると、エルサレム・ポスト紙やYnetnewsが報じました。

米国で今週開催された「Black Hat 2025」カンファレンスで、ゼニティ社の共同創業者兼CTOであるミハイル・バルガリー氏は、世界で最も広く利用されているAIチャットボットに対する、史上初の「ゼロクリック」型攻撃だとする手法を実演しました。

この攻撃は、被害者のメールアドレスだけで実行可能であり、過去および今後のチャット履歴、Google Driveなどの連携サービスへの完全なアクセス、さらにはAIをハッカーの代理として操作させることまで可能になるとしています。

ライブデモで、ゼニティ社は侵害されたChatGPTが密かにマルウェアのダウンロードを促したり、虚偽のビジネス助言を行ったり、連携アカウントから機密ファイルを抜き取ったりできることを実演しました。

同様の脆弱性は、マイクロソフトのCopilot StudioやセールスフォースのEinstein、グーグルのGeminiなどにも確認され、CRMデータベース流出や認証情報窃取などへの悪用が可能になるとしています。

ゼニティ社によると、OpenAIとマイクロソフトは迅速に修正パッチを適用しましたが、一部の提供者はこの指摘を「仕様通りの挙動」として退けたといいます。

バルガリー氏は、現代のAIエージェントが利用者のためにフォルダーを開き、ファイル送信やメールアクセスまで行うようになっており、「無限の侵入経路を持つ攻撃者の楽園になりつつある」と警告しました。

探索
ロシア、イラン・イスファハンのロシア総領事館が攻撃で被害と発表
イスラエル、南部のキリスト教徒の村でレバノン・マロン派カトリック司祭を殺害
イスラエル軍、占領下のヨルダン川西岸でバラタ難民キャンプを急襲し住宅を包囲
イランの「黒い雨」、深刻な健康被害の恐れ WHOが警告
国連事務総長、トルコへの「ラマダン連帯の旅」に出発へ
ハンガリー、中東戦争が続く中EUにロシアエネルギーへの制裁解除を求める
トルコ領空を侵犯するミサイルは「容認できない」 フィダン外相がイランに通告
米国、アフガニスタンを「不当拘禁の支援国家」に指定
米国、イランとの戦争で総額3億3,000万ドル超のMQ-9リーパー無人機11機を喪失
イランへの戦争が続く中、トルコは領空防衛のためパトリオットシステムを準備
トルコとカタールの国防相、中東緊張の中で地域安全保障について協議
エルドアン大統領、ペゼシュキアン大統領に警告:「理由が何であれ、我が国の領空侵犯は容認できない」
トルコのエネルギー供給と金融システム、リスクに揺るぎなし エルドアン大統領
フランス、同盟国とともにホルムズ海峡再開に向けた「純粋に防衛的な」作戦を計画 マクロン大統領が表明
トルコ、弾道ミサイルが領空に侵入しイランの大使を召喚