Copilotの「autorun=1」とは?クリックだけで受信箱が抜かれる仕組みと企業の防御策
セキュリティ企業Varonisが、Microsoft Copilotに未文書のURLパラメータ「autorun=1」を発見しました。`https://copilot.microsoft.com/?q=&autorun=1` の形式でリンクを作ると、被害者がクリックした瞬間に埋め込みプロンプトがユーザー操作なしで実行され、受信箱の送信者アドレスやメール内の認証情報が攻撃者のサーバーへ送られます。
セキュリティ企業Varonisが、Microsoft Copilotに未文書のURLパラメータ「autorun=1」を発見しました。`https://copilot.microsoft.com/?q=&autorun=1` の形式でリンクを作ると、被害者がクリックした瞬間に埋め込みプロンプトがユーザー操作なしで実行され、受信箱の送信者アドレスやメール内の認証情報が攻撃者のサーバーへ送られます。
AnthropicのAIチャット「Claude」で共有されたチャットやArtifactsが、週末にかけてGoogle検索から閲覧可能な状態になっていたことが判明しました。medical記録や企業の社外秘文書、子どもの氏名・電話番号を含む会話まで検索でヒットし、月曜午後までに事態は解消されたとみられます。
AI音楽生成サービスSunoで、2025年11月に発生したサイバー攻撃により5530万人超の個人情報が流出したことが、漏洩情報サイトHave I Been Pwnedによって判明しました。氏名・住所・メール・電話番号に加え、Stripe経由の決済カード番号の一部まで含まれ、Sunoは現時点で公表も利用者への通知も行っていません。
Appleは金曜、OpenAIを相手取り、機密情報の使用差し止めを求める訴訟を提起しました。Appleで8年間、最も機微な製品開発に関わったエンジニアChang Liu氏が2026年1月にOpenAIへ移籍後、2月9日に発見した認証バグを突き、返却すべき社給ノートPCから数十件の機密ハードウェア資料をダウンロードしたと主張しています。
Metaが社員のキーストロークやマウス操作を追跡するAI訓練プログラム「Model Capability Initiative(MCI)」を一時停止した。理由は監視への反発でも法規制でもなく、収集された私的な会話や人事評価データが社内全体に露出する内部漏洩が起きたためだ。
MetaがAI学習データ収集のため4月から始めた米国社員ノートPCの監視プログラム「Model Capability Initiative」で、キーストロークや画面内容を含む4万5000のhiveテーブルが社内の誰でも閲覧可能な状態に置かれていたことが判明しました。同社CTOのAndrew Bosworthはプライバシーレビューの基準に達していなかったと内部で認めています。