LLM推論初出 8/13 16:11
OCR経由のプロンプトインジェクション:ファクシミリ文書がAI本人確認を欺る仕組み
Prompt Injection via OCR: Come un Documento Facsimile Inganna la Verifica Identità AI
https://pasqualepillitteri.it/feed2026/8/13
AI要約
OCR経由のプロンプトインジェクションにより、ファクシミリ文書がAIによる本人確認を回避。CERT-AGIDの事例から、INPSのフィッシング詐欺対策への教訓を考察。
AI要点
- OCR(光学的文字認識)を経由したプロンプトインジェクションにより、ファクシミリ文書がAIによる本人確認(KYC)を欺く事例が報告されました。
- INPS(イタリアの国立社会保障機構)を装ったスミッシング(SMS詐欺)キャンペーンで、この手口が悪用されました。
- AIシステムは「FACSIMILE」という透かしが入ったIDカードを、本物と誤認して承認してしまいました。
- 外部ファイルは常に信頼できない入力(untrusted input)と見なすべきであり、AIによる検証にも限界があることが示唆されています。
なぜ重要か
OCRを利用したプロンプトインジェクションは、AIによる本人確認システムの脆弱性を示しており、AIセキュリティにおける新たな脅威と対策の必要性を浮き彫りにしています。