CoSnitchエクスプロイト、Copilot経由でデータを流出
細工されたリンクを一度クリックするだけで、Microsoft Copilot Personalを通じた深刻なデータ漏えいが引き起こされることが明らかになりました。驚くべきことに、それ以上のユーザー操作を一切必要とせず、アシスタントは連携済みのメール、カレンダー、ファイルのスキャンを開始し、発見した
細工されたリンクを一度クリックするだけで、Microsoft Copilot Personalを通じた深刻なデータ漏えいが引き起こされることが明らかになりました。驚くべきことに、それ以上のユーザー操作を一切必要とせず、アシスタントは連携済みのメール、カレンダー、ファイルのスキャンを開始し、発見した
Varonisが、Copilotから機密データを漏えいさせる一連の欠陥「CoSnitch」を発見悪意あるURLと永続的なメモリ汚染を用いてガードレールを回避する手口MicrosoftはCVE‑2026‑24301をサーバー側で修正済み、この手法は他のAIモデルにも影響しうるMicrosoft の Copilot
Microsoft Copilot Personalに存在する重大な脆弱性(CVE-2026-24301、通称「CoSnitch」)により、攻撃者が悪意あるリンクを被害者にクリックさせるだけで、連携されたアカウントから機密情報を密かに盗み出せる可能性があることが分かりました。 Microsoftは、Varonis T
Microsoft Copilot Personalに、CVE-2026-24301として追跡され「CoSnitch」と呼ばれる重大なワンクリック脆弱性が発見されました。ゼロデイ脆弱性アラート この脆弱性を悪用されると、攻撃者に悪意あるCopilotプロンプトを実行され、連携しているOAuthアプリケーションからデー
発見したセキュリティ研究者によって「CoSnitch」と名付けられたこの脆弱性は、明確な危険信号を出すことなく企業からデータを窃取する攻撃チェーンを実行します。 AIアシスタント「Copilot」の個人向け版に存在する重大
脅威アクターがCopilotインスタンスをだまし、その内部アーキテクチャの詳細を引き出せることが分かりました。これにより、新種のプロンプトインジェクション攻撃への道が開かれることになります。これはVaronis Threat Labsによるもので、同社は本日、「CoSnitch」と総称する一連のセキュリティ問題に関する
研究者らがMicrosoft Copilot Personalを操作し、このAIアシスタント自身をハッキングする方法を聞き出すことに成功しました。攻撃がなぜ成功しないのかとCopilotに繰り返し尋ね続けた結果、最終的には機密データを外部サーバーへ送信させ、さらに永続的なメモリを汚染するところまで誘導できたと
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当社は、読者が当社パートナーへのリンクをクリックした際に収益を得る場合があります。 詳細はこちら Varonis Threat Labsの研究者らは、Atlassian Rovoに影響する脆弱性「R
Atlassianの企業向けAIアシスタントに存在した欠陥により、細工された1本のリンクだけで攻撃者の指示を被害者の認証済みセッションに送り込み、さらにアシスタント自身のブラウジングエージェントを悪用して企業データを公開Web上に流出させることが可能だったことが分かりました。 この脆弱性を発見したVaronis
研究者が発見したところによると、細工されたリンクによって悪意ある指示をAtlassian Rovoに注入することが可能で、企業全体に及ぶ広範なアクセス権と自律エージェント機能が、データ窃取のツールへと変貌しかねない状態だったことが分かりました。
すべての記事を読み込みました