← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年5月29日

ChatGPT要約機能の脆弱性「ChatGPhish」がフィッシング攻撃に悪用される恐れ

概要

セキュリティ企業Permiso Securityが、OpenAIのChatGPTに存在する脆弱性「ChatGPhish」を発表しました。この脆弱性は、ChatGPTがマークダウン形式のリンクと画像URLを信頼して自動的に処理する特性を悪用したものです。攻撃者は悪意あるウェブページにペイロード(悪質なコード)を埋め込み、ユーザーがChatGPTにそのページを要約させると、攻撃者のサーバーから画像が自動取得され、ユーザーのIP・ユーザーエージェント・参照情報が漏洩します。さらに、フィッシングリンクや偽のセキュリティアラート、QRコードがChatGPTの信頼できるUI内に表示され、ユーザーをだまして悪意あるサイトへ誘導することが可能です。組織内でChatGPTが調査・要約に使用される場合、任意のウェブページがフィッシング面に変身するリスクが生まれます。

#ChatGPT#フィッシング攻撃#プロンプトインジェクション#脆弱性#AI セキュリティ

元記事(The Hacker News

https://thehackernews.com/2026/05/chatgphish-vulnerability-turns-chatgpt.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る