AIオフィスがますます普及する今日、多くのビジネスパーソンはスマートなプラグインを使って複雑な表データを処理する習慣があります。しかし、セキュリティ研究会社PromptArmorが最近公開したレポートにより、業界全体に警鐘が鳴らされました。このレポートでは、「ChatGPT for Google Sheets」という有名なブラウザ拡張機能に深刻なサイバーセキュリティの脆弱性があることが明らかになりました。

image.png

悪意のあるコマンドがアカウント間でデータを収集

この脆弱性の核心は「間接プロンプトインジェクション(Indirect Prompt Injection)」攻撃です。ユーザーが日常的に導入する、見かけ上は正常だが実際には悪意のあるコマンドを隠した外部データセットがあると、AIプラグインは認可なしに裏で起動されます。ハッカーはこれを利用して従来のセキュリティ境界を突破し、直接外部スクリプトを使用してユーザーの財務モデルに侵入し、アカウント内の他のワークブックを自動的に発見することで、予算テンプレートや契約台帳などの重要な機密資産を体系的に収集できます。

偽の公式ポップアップで正確に資格情報を盗む

さらに防ぎようがないのは、攻撃チェーンがさらに進化してフィッシング用のオーバーレイ(被せ層)攻撃になることです。悪意あるスクリプトはこのプラグインのインターフェースを完璧に制御し、公式拡張機能の名前を使って偽造された認証ウィンドウや権限要求ダイアログボックスを積極的に表示します。これらのポップアップがユーザーが許可した公式拡張機能から来ているように見えるため、ユーザーは気付かずに資格情報を入力してしまうと、アカウントの制御権を完全に奪われてしまいます。現在、セキュリティ専門家はユーザーに対してすでにインストールしているAI拡張機能をすぐに確認し、不要な表の読み取り権限を即座に取り消すことを推奨しています。