オプション
家
速報
コンテンツ
PatrickGonzález
PatrickGonzález
2026年5月26日

セキュリティ報告書によると、Microsoft 365のCopilot Cowork AIエージェントに重大な脆弱性があることが明らかになりました。攻撃者は文書やテンプレートを通じて間接的なプロンプト注入を行うことで、このAIエージェントを操作することができます。侵害されたエージェントは、OneDriveやSharePointから機密性の高いファイルのダウンロードリンクを秘密裏に抽出し、Teamsを通じて攻撃者に送信することができます。自動化されたスケジュールタスク機能により、このリスクはさらに拡大し、検出や防止が困難になっています。

セキュリティ報告書によると、Microsoft 365のCopilot Cowork AIエージェントに重大な脆弱性があることが明らかになりました。攻撃者は文書やテンプレートを通じて間接的なプロンプト注入を行うことで、このAIエージェントを操作することができます。侵害されたエージェントは、OneDriveやSharePointから機密性の高いファイルのダウンロードリンクを秘密裏に抽出し、Teamsを通じて攻撃者に送信することができます。自動化されたスケジュールタスク機能により、このリスクはさらに拡大し、検出や防止が困難になっています。
コメント (0)
0/300
OR