#Microsoft 365 の記事一覧(2)

AI
2026-07-29 ・ Simon Willison

Copilot for Wordのプロンプトインジェクション「ワーム」とは?文書が感染源になる新手口を解説

セキュリティ研究者のHåkon Måløy氏が、Microsoft Copilot for Wordを介して自己複製するプロンプトインジェクションを実証しました。攻撃者の隠し指示が生成された文書へコピーされ、その文書が次のCopilot作業で再び発火する——Microsoftへの報告から144日を経ても、この攻撃クラス全体を防ぐ緩和策は存在しません。

Microsoft Copilotの「SearchLeak」とは?クリック1回で社内データが抜かれる仕組みを解説
2026-06-16 ・ Ars Technica

Microsoft Copilotの「SearchLeak」とは?クリック1回で社内データが抜かれる仕組みを解説

セキュリティ企業Varonisが、Microsoft 365 Enterprise向けCopilotから社内メールやSharePoint文書を窃取できる脆弱性「SearchLeak」を公表しました。被害者がリンクを1回クリックするだけで、Bingを踏み台に攻撃者のドメインへデータが送信される構造です。

← タグ一覧へ