ChatGPTに仕込まれた「見えない指示」で情報を覗かれかけていた話

弊社にも生成AIを使って議事録やメールの下書きを任せている会社が増えてきました

便利なので気持ちはよくわかります

ただ最近CheckPoint Researchが報告した調査を読んで少し背筋が伸びました

ChatGPTには裏側で複数の利用者の作業を同時に処理する仕組みがあります

本来なら別々の利用者の情報は完全に切り離されているはずでした

ところが調査によると裏側で使われていた共有の保管庫に抜け道が見つかりました

その保管庫にこっそりメモのようなデータを書き込んで別の利用者側でそれを読み出すことができてしまったそうです

仕組みとしては共有のホワイトボードに付箋を貼っておいて別の人がそれを勝手に読んでいたようなものです

悪用されると誰かが仕込んだ隠れた指示によって自分が普通に質問しただけのつもりが裏で会話履歴や連携しているGmailやGoogleドライブの中身まで見られてしまう恐れがあったとのことです

しかも画面には小さく「Gmailと連携しました」という表示が後から出るだけで気づきにくい作りだったそうです

正直この記事を読んだ時は自分も何も考えずにチャットに社内資料を貼り付けていたので少しヒヤッとしました

今回の件は2026年6月に発見されすぐにOpenAIへ報告され原因となっていた仕組みはすでに廃止されたということです

なので今すぐ何か対策しないといけないという話ではありません

ただこれを機に社内で生成AIとGmailやGoogleドライブなどを連携している場合は本当に必要な範囲だけに絞れているか一度見直してみるのは悪くないと思います

知らない人から共有されたチャットやテンプレートを不用意に開かないというのも地味ですが効きそうです

御社では生成AIをどこまで社内の情報と繋げていますか

参考:CheckPoint Research(英語)The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT

SECURA

Security Management

合同会社セクーラ
スマートフォン・パソコンのセキュリティ管理にお悩みの企業様をワンストップでサポートします。Emotet(エモテット)の対策、サーバー運用や複合機の導入などをトータルサポートいたします。