LLM推論初出 8/18 22:00
Microsoft Copilot、ハッキングを許した秘密の入力を暴露
Microsoft Copilot reveals secret input that allowed it to be hacked
https://arstechnica.com/feed2026/8/18
AI要約
Microsoft Copilotがハッキングを可能にした秘密の入力情報を明らかにしました。AIのセキュリティ脆弱性とその対策の重要性を示唆しています。
AI要点
- Microsoft 365 Copilotに、ユーザーの操作なしで機密情報を漏洩させる脆弱性が発見された。
- セキュリティ企業Varonisの研究者は、Copilot自身への質問を通じて脆弱性を特定した。
- 発見されたのは、ユーザーの承認なしにコマンドを実行させる「?autorun=1」という非公開のプロンプトパラメータ。
- この脆弱性を悪用すると、悪意のあるURLをクリックするだけでユーザー情報が窃取される。
- Microsoftは2024年2月にこの脆弱性を修正済みだが、発見経緯が注目されている。
なぜ重要か
Copilot自身が脆弱性を暴露したという事実は、AIモデルの安全性と信頼性に関する新たな課題を提示し、AIのガードレール設計と情報漏洩対策の重要性を強調している。