ChatGPTのスプレッドシート用プラグインが、財務データのセキュリティ上の重大な欠陥を明らかにした
オフィスでAIツールが標準装備となるにつれ、多くのビジネスパーソンが複雑なスプレッドシートデータを管理するためにスマートプラグインを活用しています。しかし、セキュリティ企業PromptArmorが最近発出した警告は、この業界にとって重大なリスクを浮き彫りにしています。調査の結果、「ChatGPT for Google Sheets」として知られる人気ブラウザ拡張機能に、深刻なサイバーセキュリティ上の欠陥があることが判明しました。

悪意のある指示により、アカウント横断的にデータが収集される
この脆弱性は、「間接プロンプト注入(Indirect Prompt Injection)」攻撃に起因しています。一見無害に見えながら隠されたコマンドを含む外部データセットをインポートすることで、攻撃者は許可なくAIプラグインを起動させることができます。 その後、ハッカーは標準的なセキュリティ対策を迂回し、外部スクリプトを実行して財務モデルに侵入し、そのアカウントにリンクされている他のワークブックを自動的に特定します。このプロセスにより、予算テンプレートや契約台帳などの機密資産が体系的に抽出されてしまいます。
偽の公式ポップアップが認証情報を盗む
この攻撃の連鎖は、フィッシングオーバーレイ戦略へとさらに拡大します。悪意のあるスクリプトは、プラグインのインターフェースを操作して公式の拡張機能を装い、偽の認証ウィンドウや権限要求を表示させることができます。これらのポップアップは正規のもののように見えるため、ユーザーは知らず知らずのうちにログイン情報を入力してしまい、結果としてアカウントが完全に乗っ取られることになります。 セキュリティ専門家は現在、ユーザーに対し、インストール済みのAI拡張機能を点検し、不要なスプレッドシートへのアクセス権限を直ちに取り消すよう推奨しています。
関連記事
Cursor、GPT-5.5やOpus 4.7に対抗する「Composer 2.5」エンコーディングモデルを発表。コストはわずか数分の1
5月18日のニュースによると、Cursorは本日、自社開発のAIコーディングモデルの大幅アップグレード版「Composer2.5」を正式にリリースした。この動きは、AIプログラミング分野における効率性とコストパフォーマンスのさらなる向上を意味する。このモデルは、Moonshot(Moonshot Dark Side)のオープンソースである「Kimi K2.5」チェックポイントを基盤としており、トレ
「TechCrunch Disrupt 2026」への出展申し込み締め切りまであと5日
締め切りが迫っています。TechCrunch Disrupt 2026の出展ブースを、締め切りである9月18日午後11時59分(太平洋標準時)までに確保してください。「Disrupt」とは?「TechCrunch Disrupt 2026」は、10月13日から15日にかけてサンフランシスコのモスコーン・ウェストで開催される予定です。この3日間、1万人以上の創業者、投資家、業界関係者、テクノロジーリ
CodeBuddyとWorkBuddy、Hy3モデルの無料試用期間を8月31日まで延長
CodeBuddyおよびWorkBuddyが提供するHy3モデルの期間限定無料トライアルが、2026年8月31日まで延長されました。ユーザーからの圧倒的な反響を受け、同プラットフォームは無料アクセスを継続し、より多くのユーザーにこのモデルの機能を体験する機会を提供することを決定しました。Hy3は現在、マルチモーダル機能を備えていないテキスト特化型の大規模言語モデルです。CodeBuddyまたはWo
関連特集おすすめ
コメント (0)
0/500
オフィスでAIツールが標準装備となるにつれ、多くのビジネスパーソンが複雑なスプレッドシートデータを管理するためにスマートプラグインを活用しています。しかし、セキュリティ企業PromptArmorが最近発出した警告は、この業界にとって重大なリスクを浮き彫りにしています。調査の結果、「ChatGPT for Google Sheets」として知られる人気ブラウザ拡張機能に、深刻なサイバーセキュリティ上の欠陥があることが判明しました。

悪意のある指示により、アカウント横断的にデータが収集される
この脆弱性は、「間接プロンプト注入(Indirect Prompt Injection)」攻撃に起因しています。一見無害に見えながら隠されたコマンドを含む外部データセットをインポートすることで、攻撃者は許可なくAIプラグインを起動させることができます。 その後、ハッカーは標準的なセキュリティ対策を迂回し、外部スクリプトを実行して財務モデルに侵入し、そのアカウントにリンクされている他のワークブックを自動的に特定します。このプロセスにより、予算テンプレートや契約台帳などの機密資産が体系的に抽出されてしまいます。
偽の公式ポップアップが認証情報を盗む
この攻撃の連鎖は、フィッシングオーバーレイ戦略へとさらに拡大します。悪意のあるスクリプトは、プラグインのインターフェースを操作して公式の拡張機能を装い、偽の認証ウィンドウや権限要求を表示させることができます。これらのポップアップは正規のもののように見えるため、ユーザーは知らず知らずのうちにログイン情報を入力してしまい、結果としてアカウントが完全に乗っ取られることになります。 セキュリティ専門家は現在、ユーザーに対し、インストール済みのAI拡張機能を点検し、不要なスプレッドシートへのアクセス権限を直ちに取り消すよう推奨しています。
Cursor、GPT-5.5やOpus 4.7に対抗する「Composer 2.5」エンコーディングモデルを発表。コストはわずか数分の1
5月18日のニュースによると、Cursorは本日、自社開発のAIコーディングモデルの大幅アップグレード版「Composer2.5」を正式にリリースした。この動きは、AIプログラミング分野における効率性とコストパフォーマンスのさらなる向上を意味する。このモデルは、Moonshot(Moonshot Dark Side)のオープンソースである「Kimi K2.5」チェックポイントを基盤としており、トレ
「TechCrunch Disrupt 2026」への出展申し込み締め切りまであと5日
締め切りが迫っています。TechCrunch Disrupt 2026の出展ブースを、締め切りである9月18日午後11時59分(太平洋標準時)までに確保してください。「Disrupt」とは?「TechCrunch Disrupt 2026」は、10月13日から15日にかけてサンフランシスコのモスコーン・ウェストで開催される予定です。この3日間、1万人以上の創業者、投資家、業界関係者、テクノロジーリ
CodeBuddyとWorkBuddy、Hy3モデルの無料試用期間を8月31日まで延長
CodeBuddyおよびWorkBuddyが提供するHy3モデルの期間限定無料トライアルが、2026年8月31日まで延長されました。ユーザーからの圧倒的な反響を受け、同プラットフォームは無料アクセスを継続し、より多くのユーザーにこのモデルの機能を体験する機会を提供することを決定しました。Hy3は現在、マルチモーダル機能を備えていないテキスト特化型の大規模言語モデルです。CodeBuddyまたはWo





家






