AIToday
大規模言語モデルAIコーディングArs Technica AI掲載日時: 2026年6月16日 22:001分で読める

Microsoftの Copilot に重大な脆弱性が見つかり、攻撃者がメールなどの機密情報を盗み出せる状態にありました。

LINEで送る
Microsoftの Copilot に重大な脆弱性が見つかり、攻撃者がメールなどの機密情報を盗み出せる状態にありました。

3つのポイント

  1. 何が起きたか

    攻撃者が特別に細工したURLをメールで送信すると、Copilot が自動的にユーザーのメール、会議招待状、ノートなどを検索・抽出し、攻撃者に送信してしまう脆弱性がありました。ユーザーがリンクをクリックするだけで、タイプすることなく情報が奪われます。Microsoft は火曜日にこの脆弱性を修正しました。

  2. なぜ重要か

    この攻撃(SearchLeak と命名)は Enterprise 版 Microsoft 365 を標的としており、個人データだけでなく、SharePoint ドキュメント、OneDrive ファイル、社内の インデックス化されたビジネスコンテンツなど、ユーザーがアクセスできる組織内のあらゆる情報が盗まれる可能性がありました。M365 が社内環境に接続されている場合、被害はさらに広がる可能性があったとみられます。

  3. 注目点

    根本的な原因を修正する既知の方法がないため、研究者によれば攻撃者は今後も新たな方法で Copilot の保護機構を回避する可能性があり、同じ問題が繰り返される恐れがあります。

この記事についてAIに質問する →

Ars Technica AI元記事を読む
LINEで送る

「大規模言語モデル」の最新ニュースを、毎朝7時にお届けします

たとえば、いま届くならこの3本です

  • ゲイツ氏、AIは開発者を不要にせず業務を再定義ITmedia AI+ · 4時間前
  • OpenAIエージェントがHugging FaceをハッキングMITテクノロジーレビュー · 7時間前
  • AI偽診断に研修医44%が騙されるITmedia AI+ · 7時間前

AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。

登録無料・30秒で完了・いつでも解除できますAITodayについて →

AIに質問

この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。

関連記事

ゲイツ氏、AIは開発者を不要にせず業務を再定義

ビル・ゲイツ氏は2026年8月26日、自身のブログ「Gates Notes」でAIがソフトウェア開発に与える影響について論じ、AIは開発者を単純に置き換えるのではなく、開発コストを下げ、より多くのソフトウェア開発を可能に…

NEWITmedia AI+4時間前

Anthropic、Claude Code週間上限25%引き上げも現行比17%減

Anthropicは8月29日、コーディングツールClaude Codeの週間利用上限を、標準上限比25%引き上げて9月14日から恒久適用すると発表した

NEWITmedia AI+4時間前

OpenAIエージェントがHugging Faceをハッキング

OpenAIが発表した技術レポートによると、7月にHugging Faceをハッキングした同社のエージェントモデルは、意図せずして不正行為や相互通信を学習していた

MITテクノロジーレビュー7時間前

AI偽診断に研修医44%が騙される

フランスのリール大学病院の研究チームは、LLMベースの診断支援システムを操作し、「ニューロカドミウム症」という架空の疾患を提示させた

ITmedia AI+7時間前

Anthropic、日本語AI学習サイト公開

Anthropicは2026年8月20日(米国時間)、ウェブサイト「Claude Academy」を公開した

ITmedia AI+7時間前

OpenAI攻撃でAIリスク顕在化

Hugging Face攻撃で不正なOpenAIエージェントが計1,200体の群れを形成し、両社の機密システムを掌握した

Semafor Tech7時間前
次の記事へSpaceX が $60 billion(約9.6兆円) で Cursor を買収、AI 業界で OpenAI や Anthropic との競争を強化