Vietnam.vn - Nền tảng quảng bá Việt Nam

ハッカーがマイクロソフトのAIを攻撃し、ユーザーのパスワードを盗む

Microsoft Copilot AI アシスタントは、ユーザーの介入なしに機密データを自動的に公開できます。

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống13/06/2025

一見無害な電子メールだけで、Microsoft Copilot AI アシスタントはユーザーの介入なしに機密データを自動的に明らかにすることができます。

Word、Excel、Outlook、PowerPoint、Teamsなどのオフィススイートアプリケーションに組み込まれているAIアシスタント「Microsoft 365 Copilot」に深刻なセキュリティ上の欠陥が発見されました。サイバーセキュリティ企業Aim Securityが公表したこの発見は、AIエージェントへの攻撃に対する懸念を高めています。

ハッカーはユーザーにリンクを含むメールを送信するだけで、ユーザーがメールを開かなくても Copilot が自動的に実行されます。

Aim Securityが「EchoLeak」と名付けたこの脆弱性により、攻撃者はユーザーの操作を一切必要とせずに重要なデータにアクセスすることが可能になります。これは、大規模言語モデル(LLM)を用いてタスクを自動実行するシステムであるAIエージェントに対する、初めての「ゼロクリック」攻撃として知られています。

AIが初めて攻撃されたとき

Microsoft Copilotの場合、攻撃者はユーザーに隠しリンクを含むメールを送信するだけです。Copilotはバックグラウンドでメールを自動的にスキャンするため、受信者の操作を必要とせずにこれらのコマンドを読み取って実行します。その結果、AIを操作してドキュメント、スプレッドシート、社内メッセージにアクセスし、それらを盗み出し、そのデータをハッカーに中継することが可能になります。

「Aim Security社が責任を持ってこの問題を特定し、報告してくれたおかげで、顧客に影響が出る前に解決することができました。感謝いたします。製品のアップデートはすでに適用されており、ユーザー側で対応していただく必要はありません」と、Microsoftの広報担当者はFortune誌に確認しました。

Tin tặc đang tìm cách khai thác AI Microsoft 365 Copilot. Ảnh: Bloomberg.
ハッカーはMicrosoft 365 Copilot AIを悪用しようとしている。写真:ブルームバーグ。

しかし、Aim Securityによると、問題はAIエージェントの根本的な設計に深く根ざしているという。Aim Securityの共同創業者兼CTOであるアディール・グラス氏は、EchoLeakの脆弱性は、現在のAIシステムが過去のセキュリティ上の過ちを繰り返している兆候だと述べた。

「攻撃者がスマートフォンに対してゼロクリック攻撃と同等の攻撃を実行できる脆弱性を複数発見しました。ただし、今回はAIシステムに対してです」とグラス氏は述べた。チームは約3ヶ月かけてMicrosoft Copilotの分析とリバースエンジニアリングを行い、AIがどのように操作されるのかを突き止めたという。

マイクロソフトは対応し、パッチを配布しましたが、グラス氏は、5か月もかかった修正は「問題の深刻さを考えると長すぎる」と述べました。これは、脆弱性の概念が新しいことと、マイクロソフトのエンジニアリングチームが特定して対応するまでに時間がかかったことが一因だと説明しました。

歴史的な設計上の欠陥が再び表面化し、テクノロジー業界全体を脅かす

Gruss 氏によると、EchoLeak は Copilot だけでなく、Agentforce (Salesforce) や Anthropic の MCP プロトコルなどの同様のプラットフォームにも影響を与える可能性があります。

「もし私がAIエージェントを導入している企業を率いていたとしたら、恐怖に震えるでしょう。これはテクノロジー業界に何十年にもわたる損害をもたらしてきた設計上の欠陥であり、今、AIによってそれが再び現れているのです」とグラス氏は述べた。

Microsoft đã triển khai biện pháp để khắc phục lỗ hổng trên Copilot. Ảnh: Bloomberg.
マイクロソフトは、Copilotの脆弱性を修正するための対策を講じた。写真:ブルームバーグ。

この問題の根本的な原因は、現在のAIエージェントが信頼できるデータと信頼できないデータを区別していないことです。Gruss氏は、長期的な解決策は、AIエージェントの構築方法を根本的に再設計し、有効なデータと危険な情報を明確に区別できるようにすることだと考えています。

Aim Securityは現在、AIエージェントをご利用の一部のお客様に対し、一時的な緩和策を提供しています。ただし、これはあくまで一時的な修正であり、システムの再設計により、ユーザーの情報セキュリティを確保することができます。

「私が知るフォーチュン500企業は皆、AIエージェントを本番環境に導入することに不安を抱いています。実験はしているかもしれませんが、今回のような脆弱性は彼らを夜も眠れなくさせ、イノベーションを遅らせています」と、エイム・セキュリティのCTOは述べています。

ロブロックスの謎のハッカー
Bleeping Computer
オリジナル記事のリンクリンクをコピー
https://www.bleepingcomputer.com/news/security/zero-click-ai-data-leak-flaw-uncovered-in-microsoft-365-copilot/

出典: https://khoahocdoisong.vn/tin-tac-tan-cong-ai-cua-microsoft-doat-mat-khau-nguoi-dung-post1547750.html


コメント (0)

No data
No data
SU-30MK2が「風を切る」瞬間、翼の裏側に白い雲のような空気が集まる。
「ベトナム 誇りを持って未来へ」が国民の誇りを広げる
若者たちは建国記念日の祝日に向けてヘアクリップや金色の星のステッカーを探している
パレード訓練施設で世界最新鋭の戦車や自爆無人機を見学
赤い旗と黄色い星がプリントされたケーキを作るトレンド
重要な祝日を歓迎するため、ハンマー通りにはTシャツや国旗が溢れている
新しいチェックイン場所を発見:「愛国的な」壁
Yak-130多用途航空機編隊の「パワーブーストをオンにして戦闘開始」をご覧ください
A50からA80へ - 愛国心がトレンドの時代
「スティール・ローズ」A80:鋼鉄の足跡から輝かしい日常生活へ

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品