非公開の報告書が明らかにした、Microsoft Copilotの「間接的なプロンプト注入」に対する脆弱性
セキュリティ調査企業のPromptArmorは最近、Microsoft 365の一部であるMicrosoftのAIエージェントサービス「Copilot Cowork」に重大なセキュリティ上の欠陥があることを指摘する報告書を発表した。攻撃者は「間接プロンプトインジェクション」と呼ばれる手法を用いることで、ユーザーの同意なしに、組織の内部クラウドストレージから機密ファイルを密かに盗み出し、漏洩させることが可能である。

Officeテンプレートに隠された悪意のある指示
統合型AIアシスタントであるCoworkは、メールの送信、Teamsへのメッセージ投稿、OneDriveやSharePointからの内部データへのアクセスなど、広範な権限を持っています。しかし、研究者らは、攻撃者がWebページやドキュメント、あるいは「Weekly Work Review」のような一見日常的なオフィスオートメーションテンプレート内に有害な指示を埋め込み、AIエージェントを騙してそれらを実行させることができることを発見しました。
ユーザーがCoworkに、こうした悪意のあるプロンプトを含むファイルの処理を依頼すると、AIエージェントは騙されて、文書プレビューを生成する必要があると誤って主張します。その後、機密ファイルの事前認証済みダウンロードリンクを自動的に取得し、Teamsメッセージを通じてそれらのリンクを攻撃者に送信します。これらすべてがバックグラウンドで実行されるため、ユーザーが気付くことは極めて困難です。
スケジュールされたタスクはリスクを増幅させ、阻止が困難
同レポートは、Copilot Coworkがタスクをスケジュールに基づいて実行できるため、セキュリティ上の危険性が大幅に高まると指摘している。例えば、「Weekly Report Summary」のような定期的に実行される反復的な自動タスクは、ユーザーが画面から離れてシステムを積極的に使用していない場合でも、バックグラウンドで攻撃チェーンを繰り返しトリガーし、実行してしまう可能性がある。
セキュリティテストでは、この攻撃手法は5回の試行すべてで100%の成功率を達成しました。さらに悪いことに、管理者がこのような「スキルファイル」を監視または制御する能力は限られており、この脆弱性は自動モードで有効であるだけでなく、Claude Opus 4.7のようなより強力な大規模モデルを明示的に呼び出した場合でも悪用され続ける可能性があります。
関連記事
元OpenAIのチーフサイエンティストであるイリヤによるSSIが初のモデルを公開
AIは新たな主要なマイルストーンを達成した。OpenAIを去った後、元チーフサイエンティストのイリヤ・スツケルはSafe Superintelligence Inc.(SSI)を設立し、同社は最近、初代モデルに関する詳細を明らかにした。海外のソーシャルメディアからの報告によれば、チームはTTT(Testing While Training)を活用したコンパクトな推論エンジンを開発中であり、これは安全なスーパーインテリジェンス追求における重要な進展である。この新しいアーキテクチャは、モデルが「学
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日、AIアプリケーション開発プラットフォームのLovableは、デンマークのハードウェアスタートアップであるAtechの80万ドルのシード資金調達ラウンドへの参加を発表した。Lovableがリードするこのラウンドには、a16zスカウトファンド、シークイアスカウトファンド、Nordic Makersなど、トップクラスのベンチャーキャピタル企業が参加した。この投資は、Lovableが「Vibeコーディング」の概念を純粋なソフトウェア開発からハードウェアエンジニアリングの領域へと戦略
Anthropic、ClaudeのAIコーディングツールを日本に拡大し、海外成長を促進
Anthropic、米国の主要な人工知能企業は、グローバルな展開を強化している。水曜日、同社は東京で「Code with Claude」と題された大規模な開発者向けイベントを開催し、約500人のソフトウェアエンジニアが集まった。この取り組みは、Claude AIツールおよび関連製品を日本市場に積極的に導入することを目的としており、自律的なコーディング機能による企業生産性の向上という中核的な利点を強調している。自動化されたコード生成への重点本イベントにおいて、Anthropicは複雑なプログラ
関連特集おすすめ
コメント (0)
0/500
セキュリティ調査企業のPromptArmorは最近、Microsoft 365の一部であるMicrosoftのAIエージェントサービス「Copilot Cowork」に重大なセキュリティ上の欠陥があることを指摘する報告書を発表した。攻撃者は「間接プロンプトインジェクション」と呼ばれる手法を用いることで、ユーザーの同意なしに、組織の内部クラウドストレージから機密ファイルを密かに盗み出し、漏洩させることが可能である。

Officeテンプレートに隠された悪意のある指示
統合型AIアシスタントであるCoworkは、メールの送信、Teamsへのメッセージ投稿、OneDriveやSharePointからの内部データへのアクセスなど、広範な権限を持っています。しかし、研究者らは、攻撃者がWebページやドキュメント、あるいは「Weekly Work Review」のような一見日常的なオフィスオートメーションテンプレート内に有害な指示を埋め込み、AIエージェントを騙してそれらを実行させることができることを発見しました。
ユーザーがCoworkに、こうした悪意のあるプロンプトを含むファイルの処理を依頼すると、AIエージェントは騙されて、文書プレビューを生成する必要があると誤って主張します。その後、機密ファイルの事前認証済みダウンロードリンクを自動的に取得し、Teamsメッセージを通じてそれらのリンクを攻撃者に送信します。これらすべてがバックグラウンドで実行されるため、ユーザーが気付くことは極めて困難です。
スケジュールされたタスクはリスクを増幅させ、阻止が困難
同レポートは、Copilot Coworkがタスクをスケジュールに基づいて実行できるため、セキュリティ上の危険性が大幅に高まると指摘している。例えば、「Weekly Report Summary」のような定期的に実行される反復的な自動タスクは、ユーザーが画面から離れてシステムを積極的に使用していない場合でも、バックグラウンドで攻撃チェーンを繰り返しトリガーし、実行してしまう可能性がある。
セキュリティテストでは、この攻撃手法は5回の試行すべてで100%の成功率を達成しました。さらに悪いことに、管理者がこのような「スキルファイル」を監視または制御する能力は限られており、この脆弱性は自動モードで有効であるだけでなく、Claude Opus 4.7のようなより強力な大規模モデルを明示的に呼び出した場合でも悪用され続ける可能性があります。
元OpenAIのチーフサイエンティストであるイリヤによるSSIが初のモデルを公開
AIは新たな主要なマイルストーンを達成した。OpenAIを去った後、元チーフサイエンティストのイリヤ・スツケルはSafe Superintelligence Inc.(SSI)を設立し、同社は最近、初代モデルに関する詳細を明らかにした。海外のソーシャルメディアからの報告によれば、チームはTTT(Testing While Training)を活用したコンパクトな推論エンジンを開発中であり、これは安全なスーパーインテリジェンス追求における重要な進展である。この新しいアーキテクチャは、モデルが「学
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
2026年5月14日、AIアプリケーション開発プラットフォームのLovableは、デンマークのハードウェアスタートアップであるAtechの80万ドルのシード資金調達ラウンドへの参加を発表した。Lovableがリードするこのラウンドには、a16zスカウトファンド、シークイアスカウトファンド、Nordic Makersなど、トップクラスのベンチャーキャピタル企業が参加した。この投資は、Lovableが「Vibeコーディング」の概念を純粋なソフトウェア開発からハードウェアエンジニアリングの領域へと戦略
Anthropic、ClaudeのAIコーディングツールを日本に拡大し、海外成長を促進
Anthropic、米国の主要な人工知能企業は、グローバルな展開を強化している。水曜日、同社は東京で「Code with Claude」と題された大規模な開発者向けイベントを開催し、約500人のソフトウェアエンジニアが集まった。この取り組みは、Claude AIツールおよび関連製品を日本市場に積極的に導入することを目的としており、自律的なコーディング機能による企業生産性の向上という中核的な利点を強調している。自動化されたコード生成への重点本イベントにおいて、Anthropicは複雑なプログラ





家






