図3:正常なチケット作成フローであれば、SQLは5行目で終了し、1件のチケットのみが登録される。しかし、攻撃のフローでは、脆弱性によって追加のSQL文(5~11行目のハイライト箇所)が実行され、2件目の不正なチケットも併せて登録される。 2. 脆弱なSQLite MCPサーバを通して不正なプロンプトが保存される これは、XSS(クロスサイトスクリプティング)攻撃のLLM版であり、一般に「保存済みプ...![]()
関連記事
動画配信「バンダイチャンネル」個人情報漏えいの可能性 「ランサムウェア被害ではない」
ITmedia NEWS セキュリティ
「2019年以来で最悪の障害」──クラウドフレアのCEOが原因と経緯を説明
ITmedia NEWS セキュリティ
“透明なレイヤー”をAndroidスマホに重ね、ピクセル情報を盗む攻撃 30秒で二要素認証コードも窃取
ITmedia NEWS セキュリティ
サイバー犯罪者に注目されるLLMサービス「Xanthorox」の実態を分析
トレンドマイクロ セキュリティブログ
IBMインフラストラクチャー: 継続的なリスクとコンプライアンス
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...