この Copilot の脆弱性は、メール、2FAコード、その他の機密データを漏洩させる可能性がある

Mashable
セキュリティ研究者が、Microsoft 365 Copilot から機密データを流出させる「SearchLeak」と呼ばれる3段階の脆弱性を発見しました。

概要

Varonis Threat Labsの研究者は、Microsoft 365 Copilotを危険にさらす「SearchLeak」と呼ばれる脆弱性チェーンを発見しました。これは、パラメータからプロンプトへのインジェクションと既存のウェブ上の欠陥を組み合わせることで、AIの安全対策を回避し、メール、2要素認証コード、社内文書などの機密情報を抽出するものです。データはCopilotの応答生成中に一時的に露出する状態でしたが、Microsoftは既にこの脆弱性を修正済みです。

(出典:Mashable)