Generatived(Beta)|生成AIの最新ニュースとトレンドを提供
%20(1).webp)
Microsoft AI偽装拡張機能を警告
Generatived
26/7/1 0:00
Microsoft(米国ワシントン州)は、AI検索サービス「Perplexity AI」を装った悪意あるChromium拡張機能を確認したと発表した。Googleへの責任ある情報開示を実施し、対象拡張機能はすでにChrome Web Storeから削除されたという。
調査によると、この拡張機能はブラウザーの既定検索設定を書き換え、検索クエリや入力途中の検索候補を攻撃者管理下のドメイン「perplexity-ai.online」へ送信した後、正規検索サービスへ転送する仕組みを備えていた。検索トラフィックの取得や利用者データの収集を目的としていた可能性があるとしている。
また、Manifest V3やdeclarativeNetRequest機能を利用し、不審な挙動を目立たせずに検索を仲介する構成を採用していたという。現時点で認証情報窃取を確認する証拠は得られていないものの、要求される権限は利用者のプライバシーやセキュリティー上のリスクを高めると説明した。
Microsoftは、信頼できないブラウザー拡張機能のインストール制限や検索設定変更の監視、AI関連サービスを悪用したソーシャルエンジニアリングへの注意喚起を推奨した。Microsoft DefenderやMicrosoft Edgeの保護機能を活用することで、同様の脅威への対策強化につながるとしている。
最新のニュース
サイバーエージェント AI介在分析機能公開
26/7/1 0:00
サイバーエージェント(東京都渋谷区)は、コーディングエージェントの実行履歴を分析し、人間による確認や介入(Human-in-the-Loop)の頻度や内容を可視化するスキル「hitl-harness-improver」をGitHubで公開したと発表した。
Google フルスタックAI戦略を解説
26/7/1 0:00
Google(米国カリフォルニア州)は、Google Cloudで開発者向け技術支援を担当するRichard Seroter氏へのインタビューを通じ、「フルスタックAI」の考え方や戦略について説明した。
Microsoft AI偽装拡張機能を警告
26/7/1 0:00
Microsoft(米国ワシントン州)は、AI検索サービス「Perplexity AI」を装った悪意あるChromium拡張機能を確認したと発表した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
サイバーエージェント AI介在分析機能公開
26/7/1 0:00
サイバーエージェント(東京都渋谷区)は、コーディングエージェントの実行履歴を分析し、人間による確認や介入(Human-in-the-Loop)の頻度や内容を可視化するスキル「hitl-harness-improver」をGitHubで公開したと発表した。
Google フルスタックAI戦略を解説
26/7/1 0:00
Google(米国カリフォルニア州)は、Google Cloudで開発者向け技術支援を担当するRichard Seroter氏へのインタビューを通じ、「フルスタックAI」の考え方や戦略について説明した。
Microsoft AI偽装拡張機能を警告
26/7/1 0:00
Microsoft(米国ワシントン州)は、AI検索サービス「Perplexity AI」を装った悪意あるChromium拡張機能を確認したと発表した。





