Slack AI、データ漏洩の脆弱性:悪意のあるプロンプト注入によりプライベートチャンネルの情報が窃取される可能性
セキュリティ企業PromptArmorは、Slack AIの重大なセキュリティ脆弱性を明らかにしました。悪意のあるプロンプト注入攻撃を受けやすいことを指摘しています。Salesforceのチームコミュニケーションサービスに追加機能として提供されているSlack AIは、会話の要約、質問への回答、アクセス頻度の低いチャンネル情報の集約などの生成タスクに使用されます。しかし、PromptArmorは、Slack AIのセキュリティは謳われているレベルに達していないと指摘しています。根本的な脆弱性は、Slackが公開チャンネルとプライベートチャンネルのデータ(ユーザーが…)をクエリできる点にあります。