非公開の報告書が明らかにした、Microsoft Copilotの「間接的なプロンプト注入」に対する脆弱性
セキュリティ調査企業のPromptArmorは最近、Microsoft 365の一部であるMicrosoftのAIエージェントサービス「Copilot Cowork」に重大なセキュリティ上の欠陥があることを指摘する報告書を発表した。攻撃者は「間接プロンプトインジェクション」と呼ばれる手法を用いることで、ユーザーの同意なしに、組織の内部クラウドストレージから機密ファイルを密かに盗み出し、漏洩させることが可能である。

Officeテンプレートに隠された悪意のある指示
統合型AIアシスタントであるCoworkは、メールの送信、Teamsへのメッセージ投稿、OneDriveやSharePointからの内部データへのアクセスなど、広範な権限を持っています。しかし、研究者らは、攻撃者がWebページやドキュメント、あるいは「Weekly Work Review」のような一見日常的なオフィスオートメーションテンプレート内に有害な指示を埋め込み、AIエージェントを騙してそれらを実行させることができることを発見しました。
ユーザーがCoworkに、こうした悪意のあるプロンプトを含むファイルの処理を依頼すると、AIエージェントは騙されて、文書プレビューを生成する必要があると誤って主張します。その後、機密ファイルの事前認証済みダウンロードリンクを自動的に取得し、Teamsメッセージを通じてそれらのリンクを攻撃者に送信します。これらすべてがバックグラウンドで実行されるため、ユーザーが気付くことは極めて困難です。
スケジュールされたタスクはリスクを増幅させ、阻止が困難
同レポートは、Copilot Coworkがタスクをスケジュールに基づいて実行できるため、セキュリティ上の危険性が大幅に高まると指摘している。例えば、「Weekly Report Summary」のような定期的に実行される反復的な自動タスクは、ユーザーが画面から離れてシステムを積極的に使用していない場合でも、バックグラウンドで攻撃チェーンを繰り返しトリガーし、実行してしまう可能性がある。
セキュリティテストでは、この攻撃手法は5回の試行すべてで100%の成功率を達成しました。さらに悪いことに、管理者がこのような「スキルファイル」を監視または制御する能力は限られており、この脆弱性は自動モードで有効であるだけでなく、Claude Opus 4.7のようなより強力な大規模モデルを明示的に呼び出した場合でも悪用され続ける可能性があります。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500
セキュリティ調査企業のPromptArmorは最近、Microsoft 365の一部であるMicrosoftのAIエージェントサービス「Copilot Cowork」に重大なセキュリティ上の欠陥があることを指摘する報告書を発表した。攻撃者は「間接プロンプトインジェクション」と呼ばれる手法を用いることで、ユーザーの同意なしに、組織の内部クラウドストレージから機密ファイルを密かに盗み出し、漏洩させることが可能である。

Officeテンプレートに隠された悪意のある指示
統合型AIアシスタントであるCoworkは、メールの送信、Teamsへのメッセージ投稿、OneDriveやSharePointからの内部データへのアクセスなど、広範な権限を持っています。しかし、研究者らは、攻撃者がWebページやドキュメント、あるいは「Weekly Work Review」のような一見日常的なオフィスオートメーションテンプレート内に有害な指示を埋め込み、AIエージェントを騙してそれらを実行させることができることを発見しました。
ユーザーがCoworkに、こうした悪意のあるプロンプトを含むファイルの処理を依頼すると、AIエージェントは騙されて、文書プレビューを生成する必要があると誤って主張します。その後、機密ファイルの事前認証済みダウンロードリンクを自動的に取得し、Teamsメッセージを通じてそれらのリンクを攻撃者に送信します。これらすべてがバックグラウンドで実行されるため、ユーザーが気付くことは極めて困難です。
スケジュールされたタスクはリスクを増幅させ、阻止が困難
同レポートは、Copilot Coworkがタスクをスケジュールに基づいて実行できるため、セキュリティ上の危険性が大幅に高まると指摘している。例えば、「Weekly Report Summary」のような定期的に実行される反復的な自動タスクは、ユーザーが画面から離れてシステムを積極的に使用していない場合でも、バックグラウンドで攻撃チェーンを繰り返しトリガーし、実行してしまう可能性がある。
セキュリティテストでは、この攻撃手法は5回の試行すべてで100%の成功率を達成しました。さらに悪いことに、管理者がこのような「スキルファイル」を監視または制御する能力は限られており、この脆弱性は自動モードで有効であるだけでなく、Claude Opus 4.7のようなより強力な大規模モデルを明示的に呼び出した場合でも悪用され続ける可能性があります。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






