M365 Copilotサンドボックスを突破する 第1回:コードインタープリターでroot権限を取得
編集部注:本稿は、Black Hat USA 2026で発表された研究内容を詳述する「Breaking the M365 Copilot Sandbox」全4回シリーズの第1回です。ユーザーがLLMにドキュメントについて質問する場面を想像してください。目に見えない攻撃者がそのチャットセッションに対話型のプロンプトチャネ
編集部注:本稿は、Black Hat USA 2026で発表された研究内容を詳述する「Breaking the M365 Copilot Sandbox」全4回シリーズの第1回です。ユーザーがLLMにドキュメントについて質問する場面を想像してください。目に見えない攻撃者がそのチャットセッションに対話型のプロンプトチャネ
あなたのAIアシスタントは、一見すると常どおりに動作しているように見えます。チャットの問い合わせに答え、ファイルを探し出し、日々の業務を妨げかねない無数の日常的な質問に返答しています。しかし、もし誰かがその「肩越し」に覗き込み、自分自身のプロンプトを送り込み、AIが読む内容を読み取り、さらには正規の権限を悪用して権限範
Claudeのコードインタープリタは、プロンプトインジェクションによってユーザー...