AIエージェント「Manus」は1通のメールでアカウントを乗っ取られる — ガードレールが反応した時にはコードはすでに動いていた
DRANK

10月1日、Salt Securityが「Salt Labs found the agentic AI platform Manus could be hijacked with a single email」と題した記事を公開した。AIエージェントプラットフォーム「Manus」が1通のメールだけでハイジャック可能であるという脆弱性の技術的検証を詳述した内容だ。「メールを読んで」の一言でアカウントが乗っ取られるSalt LabsはAIエージェントプラットフォーム「Manus」に対して、単一のメールを使ったハイジャック攻撃を実証した。攻撃者が細工したメールを送信し、被害者がManusに「受信トレイを確認して」と指示するだけで、Gmailやクラウドストレージ、コードリポジトリなど、Manusに連携させていた外部サービスすべてへのアクセス権が奪われる。パスワードの窃取もなく、リンクのクリックも不要だ。なお、この脆弱性はすでに修正済みであり、現時点では悪用できない。Manusとは何か、なぜ危険かManusはAIを活用したエージェントプラットフォームで、自然言語の指示を受けてGmail、クラウド...

by @tf_official
Related Topics: AI Security CyberAttack