セキュリティ報告書によると、Microsoft 365のCopilot Cowork AIエージェントに重大な脆弱性があることが明らかになりました。攻撃者は文書やテンプレートを通じて間接的なプロンプト注入を行うことで、このAIエージェントを操作することができます。侵害されたエージェントは、OneDriveやSharePointから機密性の高いファイルのダウンロードリンクを秘密裏に抽出し、Teamsを通じて攻撃者に送信することができます。自動化されたスケジュールタスク機能により、このリスクはさらに拡大し、検出や防止が困難になっています。





家
