この Copilot の脆弱性は、メール、2FAコード、その他の機密データを漏洩させる可能性がある
概要
Varonis Threat Labsの研究者は、Microsoft 365 Copilotを危険にさらす「SearchLeak」と呼ばれる脆弱性チェーンを発見しました。これは、パラメータからプロンプトへのインジェクションと既存のウェブ上の欠陥を組み合わせることで、AIの安全対策を回避し、メール、2要素認証コード、社内文書などの機密情報を抽出するものです。データはCopilotの応答生成中に一時的に露出する状態でしたが、Microsoftは既にこの脆弱性を修正済みです。
(出典:Mashable)