執筆・編集

あなたのサイトのチャットボット、実は「なりすまし」し放題かもしれません

あなたのサイトのチャットボット、実は「なりすまし」し放題かもしれません
mail@yanagiya.biz

カリフォルニア大学サンタバーバラ校の研究チームが2025年11月8日に公表した論文をもとに、WordPressなどに導入されるサードパーティ製AIチャットボットの脆弱性を解説しています。1万417件のウェブサイトと17種類のプラグインを調べたところ、8つのプラグイン(約8000サイト)が通信時に会話履歴の整合性を確認しておらず、管理者になりすましたメッセージを差し込めることが分かりました。この手口では不正な挙動の成功率が3倍から8倍に跳ね上がります。

また15のプラグインが運営者の信頼できるコンテンツと一般ユーザーの投稿を区別せずに読み込んでおり、調査対象のECサイトの約13%で、商品レビューに仕込んだ指示によってチャットボットを操作される恐れがありました。Slack通知やカレンダー予約と連携するツール使用機能が乗っ取られるリスクも検証しており、研究チームの責任ある開示に一部の開発者は対応したものの、根本的な解決には至っていないとしています。

この要約は生成AIで作成しました。

記事はこちら
あなたのサイトのチャットボット、実は「なりすまし」し放題かもしれません
あなたのサイトのチャットボット、実は「なりすまし」し放題かもしれません
ABOUT ME
柳谷智宣
柳谷智宣
ITライター
1972年生まれ、東京育ち。ITやビジネスといったカテゴリーで執筆しているライターです。キャリアは27年目で、雑紙やムック、単行本、新聞といった紙媒体から、ウェブ記事、メールマガジン、プレスリリースなども手掛けています。現在は、執筆だけでなく、企画提案から執筆・編集までを行っております。主に一般ビジネスユーザーをターゲットに、易しく解説する記事が多いですが、エンタープライズ向けの記事やメーカーや企業のウェブサイトのコンテンツ制作も請け負っています。可能な限り、様々な案件に対応できますので、まずは打診いただけると幸いです。
記事URLをコピーしました