記事の概要
「Reprompt」と呼ばれる新たな攻撃手法が、MicrosoftのAIアシスタント「Copilot」に対する脅威として浮上しています。
この攻撃は、ユーザーがリンクを1回クリックするだけで発動し、企業のセキュリティ制御を回避して機密データを不正に取得する可能性があります。
研究チームによると、RepromptはURLパラメーターを悪用し、悪意のある指示をCopilotに送信することでデータ流出を引き起こすとしています。
攻撃はユーザーの操作を必要とせず、セッションが維持されるため、被害者は気付かないうちにデータが持ち出される危険があります。
Microsoftはこの脆弱性を2025年8月31日に非公開で報告され、修正を行ったため、エンタープライズユーザーへの影響はないことが確認されています。
記事のポイント
詳しい記事の内容はこちらから(引用元)
ZDNET Japan
ワンクリックで実行でき、「Microsoft Copilot」のセキュリティ制御を回避してユーザーデータの不正取得を可能…
https://japan.zdnet.com/article/35242738/