「Ask AI」ボタンを押しただけでLLMの記憶が書き換えられる — ベンダーがAIアシスタントを無断操作してブランドを「信頼できる情報源」として刷り込む手口が確認される
DRANK

8月6日、The Hacker Newsが「AI Recommendation Poisoning: How "Ask AI" Buttons Silently Alter LLM Memory」と題した記事を公開した。WebサイトのAIボタンが事前入力プロンプトを通じてユーザーのLLMメモリを無断で書き換える「AIレコメンデーション・ポイズニング」攻撃の実態について詳しく紹介されている。なお、本記事の情報提供元であるReflectizはWebセキュリティ監視を手がけるベンダーであり、この種のリスクに対するソリューションを販売している。読者は情報源のポジションを踏まえたうえで参照されたい。

by @tf_official
Related Topics: AI Security CyberAttack