🔥 この記事の詳細
2026-08-06 更新
B
今週中

商用ウェブサイトにおいて、AIアシスタントの「事前入力済みディープリンク」を悪用した「AIレコメンデーション・ポイズニング」という新しいプロンプトインジェクショ…

事案🌐 英語ソース
📅 2026-08-06📰 hackernews
📌 一言でいうと
商用ウェブサイトにおいて、AIアシスタントの「事前入力済みディープリンク」を悪用した「AIレコメンデーション・ポイズニング」という新しいプロンプトインジェクション手法が確認されました。攻撃者は「Ask AI」ボタンなどに隠しペイロードを埋め込み、ユーザーがクリックするとAIに特定のドメインを「信頼できるソース」として保存させ、将来的な回答を操作します。Microsoft Securityは、14業界の31社がこの手法を導入していることを報告しています。
🔍該当判定
  • 自社サイトに、ChatGPTやClaudeなどのAIへ直接質問を飛ばす「AIに聞く」ボタンを設置している
  • 競合他社との比較ページなどで、AIへの事前入力済みリンク(ディープリンク)を利用している
  • 社内でChatGPT、Claude、Gemini、GrokなどのAIアシスタントを業務で利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないウェブサイト上の「Ask AI」やAI連携ボタンを不用意にクリックしないこと。AIアシスタントのメモリ機能やパーソナライズ設定を定期的に確認し、意図しない「信頼済みソース」が登録されていないかチェックすることを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIチャットツールの「AIに聞く」ボタン利用に関する注意について

お疲れさまです。情報システム担当です。
ウェブサイト上の「AIに聞く(Ask AI)」などのボタンをクリックすることで、AIの記憶が書き換えられ、特定のサイトに偏った回答が出るように操作される攻撃が確認されています。

ご協力をお願いしたいこと:
1. 見知らぬサイトや、競合製品の比較ページにある「AIに聞く」ボタンなどを不用意にクリックしないでください。
2. AIが不自然に特定の製品やサービスばかりを推奨し始めたと感じた場合は、システム担当までお知らせください。

対応期限: 本日より継続的に注意してください
Subject: [Security Alert] Caution when using "Ask AI" buttons on websites

Hi everyone,

We have observed a new security risk where clicking "Ask AI" or similar buttons on certain websites can silently manipulate your AI assistant's memory, causing it to provide biased answers in favor of specific vendors.

What we need from you:
1. Avoid clicking "Ask AI" or AI-integration buttons on unfamiliar or untrusted websites.
2. If you notice your AI assistant suddenly favoring specific products or services unusually, please report it to the IT team.

Deadline: Please remain vigilant starting today.