M365 Copilot SearchLeak: プロンプトインジェクションの攻撃対象が拡大
初の事例ではないものの、研究者たちによるMicrosoftのM365 Copilot Enterpriseへの概念実証攻撃は、パラメーター・トゥ・プロンプト(P2P)インジェクションが広範な脅威となり得ることを改めて示しています。
初の事例ではないものの、研究者たちによるMicrosoftのM365 Copilot Enterpriseへの概念実証攻撃は、パラメーター・トゥ・プロンプト(P2P)インジェクションが広範な脅威となり得ることを改めて示しています。
eSecurity Planetのコンテンツおよび製品に関する推薦は、編集部として独立した立場で行っています。パートナーへのリンクをクリックした場合、収益が発生することがあります。 詳細はこちら Microsoft 365 Copilot Enterpriseに存在する脆弱性の連鎖により、攻撃者は悪意のあ
Microsoftの信頼済みドメインへのリンク一つで、Copilotがデータ窃取ツールへと静かに変貌する可能性があります。Varonis Threat Labsはこの脆弱性を「SearchLeak」と命名して公開しました。この一連の攻撃手法により、攻撃者はたった一度のクリックでメール、MFAコード
Varonisが「SearchLeak」を発見——Microsoft 365 Copilotの3つの脆弱性を連鎖させ、ワンクリックでのデータ窃取を可能にする手法プロンプトインジェクション、HTMLレースコンディション、BingのSSRFを悪用し、受信トレイ・OneDrive・SharePointのデータを外部へ流出
Microsoft 365 Copilot Enterpriseに存在していた深刻な脆弱性チェーンが、パッチによって修正されました。研究者らの実証によると、正規のMicrosoftドメインへのリンクを1回クリックするだけで、MFAコード、メール内容、カレンダー情報、機密ファイルなど企業の重要データが静かに盗み出される
Microsoft 365 Copilotに、「SearchLeak」と名付けられた深刻なワンクリック・データ窃取攻撃チェーンの脆弱性が存在することが明らかになりました。AIに固有の脆弱性と従来型のWeb脆弱性を組み合わせることで、企業の機密データが外部に流出するおそれがあります。 Varonis Threat La
研究者が「SearchLeak」と命名した新たなMicrosoft Copilot攻撃により、攻撃者はメール、会議メモ、OneDriveファイル、SharePointドキュメント、その他ユーザーがアクセス可能な業務ファイルを含む各種データを、ユーザーに気づかれることなく窃取できる可能性があります。 Varon
「SearchLeak」と名付けられた深刻な脆弱性チェーンがMicrosoft 365 Copilot Enterpriseに存在し、攻撃者が特別に細工したURLを通じて、標的のメールボックス、OneDrive、またはSharePointアカウントから機密データを窃取できる可能性があります。 流出の対象となり得る情報