todayonchain.com

OpenAIが暗号資産セキュリティを永遠に変える可能性のあるAIブラウザをローンチ

Brave New Coin
OpenAIが発表したChatGPT Atlasブラウザのエージェントモードは、特に仮想通貨ユーザーにとって重大なプロンプトインジェクションのリスクなど、深刻なセキュリティ懸念を引き起こしています。

概要

OpenAIは2025年10月21日に、ChatGPTがフォーム入力や購入などの複雑なタスクを自律的に実行できる「エージェントモード」を搭載したAIブラウザ、ChatGPT Atlasを発表しました。仮想通貨業界はこのAIエージェントがデジタルウォレットの管理や取引を行うことに期待を寄せていますが、セキュリティ研究者たちは、ウェブサイト上の隠された悪意のある指示によってAIが不正な操作(一次パスワードの盗難や仮想通貨の送金など)を実行させられる「プロンプトインジェクション」のような重大な脆弱性を警告しています。

研究者たちは、AIエージェントがユーザーの全権限を持ってすべてのログイン済みアカウントで動作するため、これらの攻撃は従来のウェブセキュリティ対策を回避すると実証しました。仮想通貨保有者にとって、これは盗まれた資金が永久に失われることを意味します。OpenAIは安全策を講じていますが、専門家はプロンプトインジェクションがシステム的であるとして懐疑的です。リスクを軽減するため、ユーザーはAIエージェントに直接ウォレットアクセスを許可しないこと、MFAを有効にすること、厳格な支出制限を設定すること、およびエージェント機能を使用する際は機密アカウントからログアウトしたままにすることが推奨されています。

危険性にもかかわらず、AIと仮想通貨は融合しつつあります。なぜなら、自律的なエージェントが必要とする24時間年中無休の高速なプログラム可能な通貨をブロックチェーンが提供するからです。しかし、ForresterのアナリストMagdalena Yohannesのような専門家は、現在のAI技術は分散型モデル、規制、および根本的なセキュリティの欠陥における未解決の課題を指摘し、Web3トランザクションを信頼性高く安全に自動化することはできないと警告しています。

(出典:Brave New Coin)