12.3 C
Tokyo
Friday, March 27, 2026
ホーム仕事専門家らは、OpenAIのChatGPT Atlasにはユーザーに悪影響を及ぼす可能性のあるセキュリティ上の脆弱性があると警告している。これは、機密データの公開やマルウェアのダウンロードなどにつながる可能性があることを意味します。運

専門家らは、OpenAIのChatGPT Atlasにはユーザーに悪影響を及ぼす可能性のあるセキュリティ上の脆弱性があると警告している。これは、機密データの公開やマルウェアのダウンロードなどにつながる可能性があることを意味します。運

Date:

関連記事

59年歴史のピザチェーン店、店舗閉鎖、破産はない

ファーストフードのピザ部門の景気後退により、加盟店は何百もの店舗を閉鎖し、場合によっては破産保護を申請した。人気のピザチェーン店パパジョンズ(Papa John's)は、第4四半期の実績決算で、2026年末までに200店舗を含め、実績が低調な300店舗を閉鎖すると発表した。パパジョーンズはまた、従業員の7%を削減すると述べた。同社は、残りの100軒のレストランをいつ閉鎖するかを明らかにしませんでした。巨大なピザチェーンの最大フランチャイズであるDomino's Pizza Enterprisesは、2025年に実績の低い205店舗を閉鎖する予定でした。また、グローバルピザチェーンのカリフォルニア州オーシャンサイドに本社を置くフランチャイズ加盟店であるノースカウンティピザ(North County Pizza Inc.)は、事業再編のために2025年3月11日にチャプター11破産を申請しました。 ...

Z世代は5時にログアウトするために5000ドルの給与を放棄しますが、まだコーナーのオフィスを期待しています。幸運

今日、平均的なZ世代の専門家は、5時にログアウトできる自由と最高経営陣の役職を望んでいます。少なくともBig 4のうちBig Blueであるコンサルティング巨大KPMGではそうです。 専門会社のWinter Intern Pulse Surveyによると、Z世代はより良い仕事と生活のバランスを達成するために給与の平均5,000ドルを犠牲にします。同時に、なんと92%が最高経営陣や上級幹部の役割を達成することにある程度関心を表明しました。 それにもかかわらず、同社のさまざまな部門にわたって361人のKPMGアメリカ冬インターンの回答を含むアンケートによると、ほぼ4分の1(24%)が伝統的な職場慣行リストから「常に利用可能な」考え方を削除したいと答えました。別の5分の1は9-5を完全に捨てたいと思います。 KPMGの大学人材確保を担当する全国パートナーであるDerek Thomasは、声明で「Z世代は成功が何であるかを再定義しています」と話しました。 「彼らは専門的にトップに上がりたいのですが、そこに到達している間は職場外の生活も望んでいます」 1997年から2012年の間に生まれたZ世代は、奇妙な頃に成年になりました。コロナ19ファンデミックは、職場の正常性に関するすべての概念を覆しました。その結果、大使任のために多くの人々が感染症の間に経験したダウンタイムを優先するために職場を離れました。今世代がコーナーオフィスを優先していても、多くの人がこれらの境界をドアの前に置くのは難しいことを知っています。 ThomasはFortuneとのインタビューで、「実際にそれを達成するために必要なものが何であるかについての欲求と現実の違いです」と述べました。彼は部分的に経験不足が矛盾の原因であると考えました。ほとんどのZ世代は、登山に実際にかかる時間をまだ把握していません。 「あなたのキャリアを学校を卒業し、短距離レースとして見ることから、それが本当のマラソンであることに気づくまでです」と彼は言いました。 AIは梯子のクロスバーを脅かしています。 回答者10人のうち8人は技術の影響についてある程度懸念しており、10%は非常に懸念しています。一部はAIが若手スタッフが会社に足を踏み入れ、企業のはしごを登るために引き受けようとする非常に初歩的な役割を担うと脅しているからです。...

イギリス、東南アジア詐欺に関連する200億ドル規模の暗号通貨暗市場に制裁を加える

ブロックチェーン分析会社Chainalyticは、2021年から2025年まで中国語の暗号通貨市場であるXinbiを通じて流入した汚れたお金の推定量である200億ドルに近いと推定しています。今イギリス政府はこれを閉鎖しようとしています。 関連読書 すべての中心にある詐欺ハーブ 英国外務領連邦開発庁は、東南アジア全域の悪意のある行為者に、暗号通貨ベースのサービス、詐欺ツール、その他の犯罪資源を提供した疑いで起訴されたプラットフォームであるXinbiに対して全面的な制裁を加えたと木曜日発表した。 この措置により、プラットフォームに接続されているすべての英国関連資産が凍結され、イギリスの銀行、暗号通貨会社および市民が金融またはその他の取引を行うことが禁止されます。 Xinbiは単に犯罪者のための支払い処理業者ではありません。報告書によると、このプラットフォームは相互接続された違法作戦の中心にあり、その多くは東南アジア全域に散在する詐欺の組み合わせに関連しています。この作戦は、人身売買された労働者を活用し、世界中の被害者を対象とする大規模な詐欺計画を実施することで、世界中の関心を集めています。 脆弱な層を搾取し、人権を蹂躙し、罪のない被害者を欺く人々は、深刻な結果に直面するでしょう。 今日、私たちは以下を行いました。 pic.twitter.com/0PFp0h8Uyt この行為で二人も制裁を受けました。 Thet Liは、大規模な暗号通貨詐欺に関わるカンボジアの企業であるPrince Groupの国際金融ネットワークを運営した容疑で起訴されました。フシャオウェイは同じ金融ネットワーク内で働いており、プリンスグループに関連する詐欺組織である#8パークに接続していることが知られています。 マネーパイプラインのブロック 制裁を支えるブロックチェーンデータを提供したチェイナリシスは、この動きが詐欺生態系の進入路と進出路を目標とするものだと説明しました。これは、犯罪者が合法的な金融システムの内外に資金を移動するための重要なパスです。 同社によると、Xinbiは計画を実行するために安定したインフラストラクチャを必要とする詐欺師に支払い処理とマーケティングサービスを提供する商業ハブとして機能しました。 現在、暗号通貨時価総額は2兆2700億ドルに達する。チャート: TradingView FCDOは、今回の制裁措置がXinbiをより広範な暗号通貨システムから分離し、取引を送受信する能力を妨げるためのものだと明らかにしました。実際には、これは、プラットフォームの動作に依存する取引所、財布、および金融サービスからプラットフォームをブロックすることを意味します。 関連読書 合法的な暗号通貨と違法な暗号通貨との境界 英国政府の声明で目立つのは、英国の言語だった。公務員は、合法的な暗号通貨活動と技術の犯罪的誤用の間に明確な線を描きました。規制当局が必ずしもこれを公に迅速に下げたわけではありません。 そのフレーミングは業界にとって重要です。長年にわたり、批評家は部門全体を統制しなければならないという証拠として、詐欺および資金洗濯における暗号通貨の役割を指摘してきました。金融措置タスクフォース(Financial Action Task Force)は、毎年世界中のGDPの2〜5%が伝統的な金融ネットワークを通じてランドリー資金に転送されると推定しています。 Chainalyticのデータによると、違法な暗号通貨取引はチェーン全体の活動の1%未満であることがわかりました。業界ではこれを防御するためによく引用する数値です。 Pixabayのメイン画像、TradingViewのチャート

朝のルーチンを加速するために大きな変化をテストするスターバックス

スターバックスはあなたの朝のルーチンをより簡単にしたいと思います。 最近のブログ記事では、スターバックスの米国ライセンスストアのチーフ副社長Aaron Koranskyは、同社はレイテンシーを削減し、顧客体験を向上させるためにライセンスコーヒーハウスで新しい注文チャンネルをテストしていると述べた。「誰かが出勤、空港、病院の中、ホテルで、企業や大学のキャンパスでコーヒーを飲んでも、彼らは同じ品質、管理、配達などの間違いなくスターバックスの経験を期待しています」とKoranskyは言いました。 「私たちの責任は、スターバックスがどこにいても、顧客がどの注文を選択しても、その経験を円滑に提供することです」 ...
spot_imgspot_img

サイバーセキュリティの専門家らは、OpenAIの新しいブラウザ「ChatGPT Atlas」は悪意のある攻撃に対して脆弱で、AIアシスタントをユーザーに向けて、機密データを盗んだり、銀行口座を流出させたりする可能性があると警告している。

AI 企業は、ユーザーがインターネット上でタスクを実行し、回答を取得できるようにする AI ブラウザーの導入を目的として、火曜日に Atlas を立ち上げました。たとえば、旅行を計画している人は、Atlas を使用してアイデアを検索し、旅程を計画し、航空券や宿泊施設の予約を直接依頼することもできます。

ChatGPT Atlas には、ChatGPT がユーザーの Web ブラウジングの重要な詳細を記憶してチャットの応答を改善し、よりスマートな提案を提供できるようにする「ブラウザ メモリ」や、ChatGPT がユーザーの Web ページ ナビゲーションと対話を引き継ぐことができる実験的な「エージェント モード」など、いくつかの新機能があります。

このブラウザは、ChatGPT をアプリからより広範なコンピューティング プラットフォームに拡張するという同社の広範な取り組みの一環です。また、OpenAI は、Google や Microsoft だけでなく、Comet と呼ばれる独自の AI ベースのブラウザを立ち上げた Perplexity のような新規プレーヤーと、より直接的な競争にさらされることになります。 (Google は、Gemini AI モデルを Chrome ブラウザーにも統合しました。)

しかしサイバーセキュリティの専門家らは、現在のすべてのAIブラウザは、特に「インスタントインジェクション」(機密情報の暴露や有害なアクションの実行など、AIシステムに意図しない動作をさせる悪意のある命令を与える一種の攻撃)に関しては、新たなセキュリティリスクを引き起こすと警告している。

「即時注入には常に何らかの残留リスクが存在します。それが自然言語を解釈してアクションを実行するシステムの性質だからです」と、UCL インタラクション センターの助教授、ジョージ チャルフーブ氏はフォーチュンに語った。 「セキュリティの世界ではいたちごっこのようなものなので、他の脆弱性が出現することも予想されます。」

OpenAIの最高情報セキュリティ責任者であるデーン・スタッキー氏は、次のように投稿した。

「私たちの長期的な目標は、最も有能で信頼できる、セキュリティ意識の高い同僚や友人を信頼するのと同じように、ChatGPT エージェントを信頼してブラウザを使用できるようにすることです」と彼は書いています。 「このリリースでは、私たちは大規模なレッド チーム化を実行し、悪意のある命令を無視するモデルに報酬を与える新しいモデル トレーニング手法を実装し、重複するガードレールと安全対策を実装し、そのような攻撃を検出してブロックするための新しいシステムを追加しました。しかし、急速なインジェクションは依然として未解決のセキュリティ問題であり、敵対者は「ChatGPT エージェントをこれらの攻撃に対して脆弱にする方法を見つけるために多大な時間とリソースを費やすことになります。」

スタッキー氏は、同社はリスクを軽減しユーザーを保護するために、攻撃キャンペーンを迅速に検出してブロックするための迅速な対応システムの構築、モデルの堅牢性とインフラストラクチャ防御を強化するための研究、セキュリティと安全性への継続的な投資など、多くの対策を実施していると述べた。同社には、ChatGPT をアカウント資格情報なしで動作させる「ログアウト モード」や、ユーザーが機密性の高いサイトで操作するときにエージェントを認識して制御できるようにする「監視モード」などの機能もあります。

コメントを求められたとき、OpenAI はスタッキーのコメントをフォーチュンに伝えた。

AI ブラウザが新たな攻撃対象領域を生み出す

数人のソーシャル メディア ユーザーが、ChatGPT Atlas に対するこのタイプのプロンプト インジェクション攻撃の使用に成功した初期の例を共有しています。あるユーザーは、クリップボードの挿入によって Atlas を悪用できる方法をデモンストレーションしました。 Web ページ上のボタンに隠された「クリップボードにコピー」アクションを挿入することで、AI エージェントがユーザーがサイトを移動するときに、ユーザーのクリップボードを無意識のうちに悪意のあるリンクで上書きする可能性があることを示しました。ユーザーが後でこれを貼り付けることに成功すると、フィッシング サイトにリダイレクトされ、MFA コードを含む機密ログイン情報が盗まれる可能性があります。

Brave はまた、Comet では攻撃者がユーザーがスクリーンショットを撮ったときに実行される画像内にコマンドを隠すことができるのに対し、別の Agent AI ブラウザである Fellou では、悪意のある Web ページに移動するだけで AI が有害な指示に従うようトリガーされる可能性があることも発見しました。

「これらの脆弱性は、従来のブラウザの脆弱性よりもはるかに危険です」とチャルフーブ氏は述べています。 「AI システムを使用すると、ユーザーに代わってコンテンツを積極的に読み取り、意思決定を行うことができます。そのため、攻撃対象領域ははるかに大きくなり、事実上目に見えなくなります。以前は、通常のブラウザーを使用していれば、攻撃や感染を受けるためには複数のアクションを実行する必要がありました。」

英国を拠点とするプログラマーのサイモン・ウィリソン氏は、自身のブログでChatGPT Atlasについて「ここに関係するセキュリティとプライバシーのリスクは依然として乗り越えられないほど高いと感じている」と述べた。 「急速なインジェクション攻撃を回避するために Atlas が講じる手順の詳細な説明が知りたいです。現在の主な防御策は、ユーザーがエージェント モードの動作を常に注意深く監視することを期待しているようです。」

ユーザーはデータ共有のリスクを過小評価している可能性があります。

プライバシーとデータ保持に関する疑問もあります。具体的には、ChatGPT Atlas はユーザーにパスワード キーチェーンの共有に同意するよう求めますが、これはブラウザ エージェントをターゲットとした悪意のある攻撃に悪用される可能性があります。

MIT教授でCSAIL主任研究員のスリニ・デヴァダス氏は、「AIアシスタントを便利にしたいなら、AIアシスタントにデータへのアクセスと権限を与える必要がある。攻撃者がAIアシスタントになりすますことができれば、騙されたことになる」と述べた。

デバダス氏は、AIブラウザの主なプライバシー問題は、個人コンテンツがAIサーバーと共有される際に、個人情報や財務情報などの機密ユーザーデータが漏洩する可能性があることだと述べた。同氏はまた、モデルの幻覚によってAIブラウザが誤った情報を提供する可能性があることや、タスクの自動化が有害なスクリプトなどの悪意のある目的に悪用される可能性があると警告した。

「ブラウジングと AI の間の統合レイヤーは、新たな攻撃対象領域です」と彼は言いました。

Chalhoub 氏は、技術者以外のユーザーがこれらのブラウザをダウンロードし、製品にプライバシー機能が組み込まれていると思い込むのが簡単である可能性があると付け加えました。

「これらのブラウザをダウンロードするほとんどのユーザーは、これらのエージェントを使用するときに何を共有しているのか理解していません。Chrome からすべてのパスワードと閲覧履歴を取得するのは非常に簡単です。ユーザーがそれに気づいていないように見えるため、意図的に取得しないことを選択しているだけです」と同氏は述べた。

Website |  + posts

最新のストーリー

spot_img