Microsoft 365 Copilotの脆弱性発見 ユーザーにメールを送るだけでCopilotを操って機密情報を送信可能 ⇒ ネット「メール開かなくても送りつけられるだけで操作されるってやばいだろ」

Microsoft 365 Copilotの脆弱性発見 ユーザーにメールを送るだけでCopilotを操って機密情報を送信可能 ⇒ ネット「メール開かなくても送りつけられるだけで操作されるってやばいだろ」

メールを送りつけてAIを操り機密情報を盗み出すゼロクリック攻撃手法「Echoleak」が発見される、メールを受信しただけでアウトでMicrosoft CopilotやMCP対応サービスなどあらゆるAIシステムにリスクあり

Microsoft 365 CopilotなどのAIシステムを導入する企業が増えていますが、新たにセキュリティ企業のAim Securityが「ユーザーにメールを送りつけるだけでCopilotを操って機密情報を送信させる」というゼロクリック攻撃が可能なことを実証しました。Aim Securityは発見した攻撃手法を「Echoleak」と名付けており、MCPに対応したAIシステムなどにも同様のリスクがある可能性を指摘しています。

Aim Labs | Echoleak Blogpost
https://www.aim.security/lp/aim-labs-echoleak-blogpost

Microsoft Copilot zero-click attack raises alarms about AI agent security | Fortune
https://fortune.com/2025/06/11/microsoft-copilot-vulnerability-ai-agents-echoleak-hacking/

Microsoft 365 Copilotには「メールボックスやOneDriveに保存されているファイルの内容、Teamsのチャット履歴などを参照して質問への回答に利用する」というRAG(検索拡張生成)と呼ばれる機能が備わっています。Microsoft 365 Copilotには機密情報を外部に漏らさないための厳格なセキュリティ対策が施されているのですが、Aim Securityの研究員が約3カ月にわたって分析した結果、RAGを悪用して機密情報を外部に送信させられることが明らかになりました。

全文は
https://gigazine.net/news/20250612-echoleak-microsoft-copilot-zero-click-attack/




管理人
ネットの反応
名無し
メール開かなくても送りつけられるだけで操作されるってやばいだろ
メールソフトを削除するしかないんか?
名無し
AIの暴走が始まりそう
名無し
きっと中国から始まる
名無し
MS製品自体がもうウィルス並みに危険
絶対使わないわ
名無し
正解
名無し
機密情報抜き取ったらその件でメールしてやれば大抵の奴は開くだろうからそれでランサムされるな
これ終わっただろ
名無し
終わりやね
名無し
Win11にしたら妙なアプリがてんこもりだよな。CopilotもOnedriveも即削除した
名無し
MS「おやおや消えてますよアプデで入れ直しますね^^」
名無し
そもそも一般人的にはEメール開いただけでウイルス発動するっていうのが理解できないからな
呪いのメールかよっていう
名無し
windows11をローカルアカウントでインストールしてるんで、そもそもCopilotが使えない
もちろんレジストリで切ってるが
名無し
MSはすでにこの件は対応したらしいが、(どのリリースか知らんけど)
コンピュータの中に、聞き分けの良いはきはき答える子供がいるようなものだから
操る手法は今後も増えていくだろう
名無し
表面的に穴塞いでいるだけで根治しているとは限らないのがMS
名無し
なんでもかんでも入れすぎだよねメモ帳遅くなったなと思ったらcopilot入っててアホかと思ったわ
使いたいときに使うから余計なことしないでほしい
名無し
生成AI研修の仕事してるけどChatGPTもGeminiも禁止でCopilotだけはOKって会社けっこう多いんだよな
名無し
個人でGPT使ってるけど、昔と違ってチャット引き継いでくるから困るわ
会社はゆるゆるで、てめえで金払うなら許可するって言われた
copilotはまだ許可が降りない(俺がその有用性をプレゼンしないといけない)
名無し
毎苦労ソフトやんけ




楽天市場

関連記事

Subscribe
Notify of
guest
0 コメント
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x