LLM推論初出 8/18 00:13
Microsoft Copilotが1回のログインで24万7500ドルを稼ぐ方法を研究者が示す
Researchers Show How Microsoft Copilot Can Turn One Login Into $247,500
https://startupfortune.com/feed/2026/8/18
AI要約
Microsoft Copilotの脆弱性を悪用し、1つのログイン情報から24万7500ドルの詐欺につながる可能性が示されました。これはマルウェアを使用せず、AIの正規アクセス権限のみを利用する手法です。
AI要点
- 研究者は、侵害されたMicrosoft 365のログイン情報が悪用され、Copilotを経由して24万7500ドルの詐欺につながる可能性を示した。
- この手法は「living off the AI land (LOTAIL)」と呼ばれ、マルウェアを使用せず、AIの正当なアクセス権限のみを利用する。
- 攻撃者は、Copilotを使ってメールを検索・下書き・削除し、ログイン通知を隠蔽したり、標的となる人物を特定したりできる。
- この攻撃は、CEOの口座を乗っ取る必要がなく、従業員の口座情報とAIの能力を悪用することで迅速な詐欺を可能にする。
なぜ重要か
AIアシスタントが持つ正当なアクセス権限が悪用されることで、従来のセキュリティ対策では検知が困難な新たなビジネスメール詐欺の手法が生まれる可能性があり、AIの利用におけるセキュリティリスクの再評価と対策強化が急務となる。