https://codewall.ai/blog/how-we-hacked-mckinseys-ai-platform
How We Hacked McKinsey's AI Platform - CodeWall.ai
CodeWallのAIエージェントが、McKinseyの社内AIプラットフォーム「Lilli」をハッキング。
認証なしでSQLインジェクションを悪用し、2時間で全本番データベースへのアクセス権を取得。
AIシステムのプロンプト層が新たな標的であり、そのセキュリティ対策の重要性を強調。