タグ: Varonis

meterpreter.org

CoSnitchエクスプロイト、Copilot経由でデータを流出

細工されたリンクを一度クリックするだけで、Microsoft Copilot Personalを通じた深刻なデータ漏えいが引き起こされることが明らかになりました。驚くべきことに、それ以上のユーザー操作を一切必要とせず、アシスタントは連携済みのメール、カレンダー、ファイルのスキャンを開始し、発見した

gbhackers.com

Microsoft Copilotの重大な脆弱性「CoSnitch」、ワンクリックで機密データが盗まれる恐れ

Microsoft Copilot Personalに、CVE-2026-24301として追跡され「CoSnitch」と呼ばれる重大なワンクリック脆弱性が発見されました。ゼロデイ脆弱性アラート この脆弱性を悪用されると、攻撃者に悪意あるCopilotプロンプトを実行され、連携しているOAuthアプリケーションからデー

darkreading.com

「CoSnitch」攻撃、Copilotをだまして自らのアーキテクチャを暴露させる

脅威アクターがCopilotインスタンスをだまし、その内部アーキテクチャの詳細を引き出せることが分かりました。これにより、新種のプロンプトインジェクション攻撃への道が開かれることになります。これはVaronis Threat Labsによるもので、同社は本日、「CoSnitch」と総称する一連のセキュリティ問題に関する

theregister.com

CopilotがResearcherに自らのハッキング方法を教えていたことが判明

研究者らがMicrosoft Copilot Personalを操作し、このAIアシスタント自身をハッキングする方法を聞き出すことに成功しました。攻撃がなぜ成功しないのかとCopilotに繰り返し尋ね続けた結果、最終的には機密データを外部サーバーへ送信させ、さらに永続的なメモリを汚染するところまで誘導できたと

infosecurity-magazine.com

研究者ら、Atlassian製AIアシスタントに「RovoBlast」脆弱性を発見

Atlassianの企業向けAIアシスタントに存在した欠陥により、細工された1本のリンクだけで攻撃者の指示を被害者の認証済みセッションに送り込み、さらにアシスタント自身のブラウジングエージェントを悪用して企業データを公開Web上に流出させることが可能だったことが分かりました。 この脆弱性を発見したVaronis

csoonline.com

Atlassian Rovoに1クリックで悪用可能な欠陥、プロンプトインジェクション攻撃で企業データが露出

研究者が発見したところによると、細工されたリンクによって悪意ある指示をAtlassian Rovoに注入することが可能で、企業全体に及ぶ広範なアクセス権と自律エージェント機能が、データ窃取のツールへと変貌しかねない状態だったことが分かりました。