Copilotの「autorun=1」とは?クリックだけで受信箱が抜かれる仕組みと企業の防御策
セキュリティ企業Varonisが、Microsoft Copilotに未文書のURLパラメータ「autorun=1」を発見しました。`https://copilot.microsoft.com/?q=&autorun=1` の形式でリンクを作ると、被害者がクリックした瞬間に埋め込みプロンプトがユーザー操作なしで実行され、受信箱の送信者アドレスやメール内の認証情報が攻撃者のサーバーへ送られます。
セキュリティ企業Varonisが、Microsoft Copilotに未文書のURLパラメータ「autorun=1」を発見しました。`https://copilot.microsoft.com/?q=&autorun=1` の形式でリンクを作ると、被害者がクリックした瞬間に埋め込みプロンプトがユーザー操作なしで実行され、受信箱の送信者アドレスやメール内の認証情報が攻撃者のサーバーへ送られます。