🔥 この記事の詳細
2026-08-06 更新
C
月内に

Zenity社は、Claude (Chrome拡張) および ChatGPT Atlas を標的としたゼロクリックのAIブラウザハッキング手法

脆弱性🌐 英語ソース
📅 2026-08-06📰 securityweek
📌 一言でいうと
Zenity社は、Claude (Chrome拡張) および ChatGPT Atlas を標的としたゼロクリックのAIブラウザハッキング手法を公開しました。攻撃者はX(旧Twitter)の投稿やメールに悪意のあるプロンプトを仕込むことで、ユーザーの意図しない操作をAIエージェントに実行させることが可能です。これにより、アカウントの乗っ取り、フィッシング、さらにはAmazonでの不正購入などのリスクが生じます。
🔍該当判定
  • ChatGPT Atlas(OpenAIのブラウザ操作エージェント機能)を利用している
  • ClaudeをGoogle Chromeブラウザ上で利用している
  • AIエージェントにAmazonなどのECサイトや社内システムを操作させている
上記いずれにも該当しない → 静観でOK
該当時の対応
AIエージェントに機密性の高い操作(決済や個人情報変更など)を任せないこと。信頼できないウェブサイトやSNS投稿をAIに読み込ませる際は、出力内容や実行されるアクションに十分注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】AIチャットツール(Claude, ChatGPT)利用時のリスクについて

お疲れさまです。情報システム担当です。
AIツール(ClaudeやChatGPT)をブラウザで利用している際、悪意のあるウェブサイトやSNSの投稿を読み込ませるだけで、意図しない操作をAIに実行させられる脆弱性が報告されました。

ご協力をお願いしたいこと:
1. AIエージェントに、Amazonでの買い物やパスワード変更などの重要な操作を自動で任せないでください。
2. 出所不明のURLやSNSの投稿をAIに解析させる際は、AIが勝手に外部へ情報を送信したり操作を行ったりしていないか注意してください。

対応期限: 本日中
Subject: [Security Alert] Risks when using AI tools (Claude, ChatGPT)

Hi everyone,
It has been reported that AI tools like Claude and ChatGPT can be manipulated into performing unauthorized actions if they process malicious content from websites or social media posts.

What we need you to do:
1. Avoid letting AI agents automatically handle sensitive tasks, such as making purchases or changing account passwords.
2. Be cautious when asking AI to analyze URLs or social media posts from unknown sources, as they may trigger unintended actions.

Deadline: Immediate