図3:正常なチケット作成フローであれば、SQLは5行目で終了し、1件のチケットのみが登録される。しかし、攻撃のフローでは、脆弱性によって追加のSQL文(5~11行目のハイライト箇所)が実行され、2件目の不正なチケットも併せて登録される。 2. 脆弱なSQLite MCPサーバを通して不正なプロンプトが保存される これは、XSS(クロスサイトスクリプティング)攻撃のLLM版であり、一般に「保存済みプ...![]()
関連記事
「多要素認証でも防げない」証券口座乗っ取りにどう備えるか?プロアクティブセキュリティの視点で考える
トレンドマイクロ セキュリティブログ
大分「トキハ」、44万件超の個人情報漏えいか 12万件のクレカ情報も ランサムウェア攻撃で
ITmedia NEWS セキュリティ
過剰特権のコンテナ経由でデータ盗聴:AWS認証情報を露呈させる概念実証を検証
トレンドマイクロ セキュリティブログ
「エージェンティックAI」の実現:テクノロジーとサイバーセキュリティの新たなパラダイムの定義
トレンドマイクロ セキュリティブログ
インスタの“ヌード画像自動ぼかし”機能、ユーザーの99%がオンのまま利用 未成年者を守る機能も強化
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...