タグ: Microsoft Copilot

meterpreter.org

CoSnitchエクスプロイト、Copilot経由でデータを流出

細工されたリンクを一度クリックするだけで、Microsoft Copilot Personalを通じた深刻なデータ漏えいが引き起こされることが明らかになりました。驚くべきことに、それ以上のユーザー操作を一切必要とせず、アシスタントは連携済みのメール、カレンダー、ファイルのスキャンを開始し、発見した

cyberpress.org

ハッカーがClaude、ChatGPT、Copilotの偽インストーラーを使ってマルウェアを拡散

サイバー犯罪者が、Claudeを含む人気のAIツールの偽インストーラーを使い、被害者にマルウェアを感染させています。対象にはChatGPTやMicrosoft Copilotも含まれます。 これらのキャンペーンは、有名なAIブランドに対するユーザーの信頼を悪用するもので、悪意ある広告や検索結果の汚染、偽のダウンロード

gbhackers.com

Microsoft Copilotの重大な脆弱性「CoSnitch」、ワンクリックで機密データが盗まれる恐れ

Microsoft Copilot Personalに、CVE-2026-24301として追跡され「CoSnitch」と呼ばれる重大なワンクリック脆弱性が発見されました。ゼロデイ脆弱性アラート この脆弱性を悪用されると、攻撃者に悪意あるCopilotプロンプトを実行され、連携しているOAuthアプリケーションからデー

theregister.com

CopilotがResearcherに自らのハッキング方法を教えていたことが判明

研究者らがMicrosoft Copilot Personalを操作し、このAIアシスタント自身をハッキングする方法を聞き出すことに成功しました。攻撃がなぜ成功しないのかとCopilotに繰り返し尋ね続けた結果、最終的には機密データを外部サーバーへ送信させ、さらに永続的なメモリを汚染するところまで誘導できたと

zerolabs.rubrik.com

ChatMateによるM365 Copilotサンドボックスの突破 | CXO Transformation

ユーザーがLLMにドキュメントについて質問する場面を想像してください。見えない攻撃者がそのチャットセッションに対話型のプロンプトチャネルを確立し、プロンプトを送信し、アシスタントの応答を読み取り、次に何を尋ねるかを決められるとしたらどうでしょうか。私たちはこの攻撃クラスをRemote Prompt Execution(