#Varonis の記事一覧(2)

AI
2026-08-18 ・ Ars Technica

Copilotの「autorun=1」とは?クリックだけで受信箱が抜かれる仕組みと企業の防御策

セキュリティ企業Varonisが、Microsoft Copilotに未文書のURLパラメータ「autorun=1」を発見しました。`https://copilot.microsoft.com/?q=&autorun=1` の形式でリンクを作ると、被害者がクリックした瞬間に埋め込みプロンプトがユーザー操作なしで実行され、受信箱の送信者アドレスやメール内の認証情報が攻撃者のサーバーへ送られます。

Microsoft Copilotの「SearchLeak」とは?クリック1回で社内データが抜かれる仕組みを解説
2026-06-16 ・ Ars Technica

Microsoft Copilotの「SearchLeak」とは?クリック1回で社内データが抜かれる仕組みを解説

セキュリティ企業Varonisが、Microsoft 365 Enterprise向けCopilotから社内メールやSharePoint文書を窃取できる脆弱性「SearchLeak」を公表しました。被害者がリンクを1回クリックするだけで、Bingを踏み台に攻撃者のドメインへデータが送信される構造です。

← タグ一覧へ