ゼロクリックで情報漏えい:Microsoft 365 Copilotの脆弱性「EchoLeak」の調査結果を解説
登録日 :
2025.07.31
掲載サイト :
トレンドマイクロ セキュリティブログ
端的に言えば、当概念実証は、潜在的な攻撃者がCopilotのRAGを悪用してコンテキストを処理できることを実証しました。また、RAGの悪用により、メール受信者が不正なメールやリンクをクリックせずとも同ユーザの保持する機密性の高い情報が密かに漏えいすることも判明しました。なお、被害者においては、自身の情報が漏えいした原因などを把握することが困難と考えられます。 リサーチャは、当攻撃シナリオをLLMス...![]()
関連記事
「政府保証の『誰でももうかる投資』」は嘘 首相官邸、偽サイトに繰り返し注意喚起
ITmedia NEWS セキュリティ
パスワード不要「マジックリンク認証」に潜む危険 “業者側の不備”でアカウント乗っ取りの恐れも
ITmedia NEWS セキュリティ
農水省、職員や家族の個人情報4500人分漏えい メール送信先を誤る
ITmedia NEWS セキュリティ
JR九州のグループ会社にサイバー攻撃、従業員など1万4000人以上の情報流出か
ITmedia NEWS セキュリティ
Instagramの「パスワードリセット」メール出回る ユーザー情報が大量流出か リンクのクリックは禁物
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...