
Zenityの「PleaseFix」、ゼロクリックで5つのAIブラウザを乗っ取り
Zenity Labsの「PleaseFix」は、Claude in Chrome、Perplexity Comet、ChatGPT Atlasなど5つのエージェント型ブラウザで機能するゼロクリックのプロンプトインジェクションクラスである。1通の悪意あるメールにより、受信トレイの要約リクエストがGmailのデータ窃取、被害者のGoogle Drive全体のサイレント共有、SlackおよびClaudeのアカウント乗っ取りへと変貌した。これはClaudeの実行前確認モードにおいてすら発生している。また、1件の細工されたカレンダー招待により、Cometはローカルファイルシステムと被害者の1Passwordアカウントへのアクセスを取得した。同社はこの根本原因を「意図の衝突(Intent Collision)」と呼んでおり、これにより、信頼できないコンテンツを読み込むあらゆるエージェントにおいてユーザー確認が信頼性の低い制御手段となっている。
出典: darkreading.com ↗