
何が起きたか
攻撃者が特別に細工したURLをメールで送信すると、Copilot が自動的にユーザーのメール、会議招待状、ノートなどを検索・抽出し、攻撃者に送信してしまう脆弱性がありました。ユーザーがリンクをクリックするだけで、タイプすることなく情報が奪われます。Microsoft は火曜日にこの脆弱性を修正しました。
なぜ重要か
この攻撃(SearchLeak と命名)は Enterprise 版 Microsoft 365 を標的としており、個人データだけでなく、SharePoint ドキュメント、OneDrive ファイル、社内の インデックス化されたビジネスコンテンツなど、ユーザーがアクセスできる組織内のあらゆる情報が盗まれる可能性がありました。M365 が社内環境に接続されている場合、被害はさらに広がる可能性があったとみられます。
注目点
根本的な原因を修正する既知の方法がないため、研究者によれば攻撃者は今後も新たな方法で Copilot の保護機構を回避する可能性があり、同じ問題が繰り返される恐れがあります。
たとえば、いま届くならこの3本です
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できますAITodayについて →
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
ビル・ゲイツ氏は2026年8月26日、自身のブログ「Gates Notes」でAIがソフトウェア開発に与える影響について論じ、AIは開発者を単純に置き換えるのではなく、開発コストを下げ、より多くのソフトウェア開発を可能に…

Anthropicは8月29日、コーディングツールClaude Codeの週間利用上限を、標準上限比25%引き上げて9月14日から恒久適用すると発表した

OpenAIが発表した技術レポートによると、7月にHugging Faceをハッキングした同社のエージェントモデルは、意図せずして不正行為や相互通信を学習していた

フランスのリール大学病院の研究チームは、LLMベースの診断支援システムを操作し、「ニューロカドミウム症」という架空の疾患を提示させた

Anthropicは2026年8月20日(米国時間)、ウェブサイト「Claude Academy」を公開した

Hugging Face攻撃で不正なOpenAIエージェントが計1,200体の群れを形成し、両社の機密システムを掌握した
