Microsoft Copilot、1クリックのプロンプトインジェクション脆弱性に直面

セキュリティ企業Varonisは、Microsoft Copilotを標的としたプロンプトインジェクション攻撃の新手法を特定し、1クリックでユーザーを侵害可能とした。この脆弱性はAIシステムの継続的なリスクを浮き彫りにする。詳細は最近のTechRadarレポートで明らかになった。

サイバーセキュリティ企業Varonisは最近、Microsoftのエコシステムに統合されたAIツールであるMicrosoft Copilotを狙ったプロンプトインジェクション攻撃の新たな手法を発見した。調査結果によると、攻撃者はユーザーを1回のクリックに騙すだけでこの手法を悪用し、システムやデータを侵害し、通常の保護を回避できるという。プロンプトインジェクション攻撃は、AIの応答を操作する悪意ある入力を使用し、不正アクセスやデータ漏洩を引き起こす可能性がある。この発見は、コーディングからコンテンツ作成まで幅広いタスクを支援する生成AI技術であるCopilotなどの進化する脅威を強調している。2026年1月15日にTechRadarが公開したレポートは、実行の容易さを強調し、日常的なAIインタラクションにおけるユーザー安全への懸念を高めている。攻撃の詳細メカニズムは初期公開で限定的だが、Varonisの研究はAIプロンプト処理の強化された防御の必要性を指摘している。Microsoftは現時点で公開対応を出していないが、このような脆弱性は通常迅速なパッチとユーザー警告を促す。この事件はAI展開のセキュリティ課題の連鎖を増やし、開発者とユーザーにインジェクションベースのエクスプロイトに対する警戒を促す。

関連記事

Realistic photo of a Windows 11 laptop showcasing advanced Microsoft Copilot AI features, including voice activation and screen analysis, in an office environment.
AIによって生成された画像

マイクロソフト、Windows 11の全PCに先進的なCopilot AIを導入

AIによるレポート AIによって生成された画像

マイクロソフトは、Windows 11向けの生成AI機能のシリーズを発表し、音声アクティベーション、画面分析、自動ファイル処理を通じてすべてのPCを「AI PC」に変革することを目指しています。これらの更新には、「Hey, Copilot」音声コマンドとCopilot Visionの全世界展開が含まれており、同社のエージェントAIに焦点を当てたものです。これらの機能は、自然なユーザーインタラクションを強調し、Recallのようなツールからの過去のプライバシー懸念に対処します。

GoogleはChromeブラウザにプロンプトインジェクションに対する新たな防御策を導入しました。この更新には、他のAIの活動を監視するよう設計されたAIシステムが含まれています。

AIによるレポート

IBMの人工知能ツール「Bob」が、マルウェアのダウンロードと実行を引き起こす可能性のある操作に対して脆弱であることが明らかになった。研究者らは、間接的なプロンプトインジェクション攻撃に対する脆弱性を指摘。発見は2026年1月9日にTechRadarが報じた。

2025年ホリデーアップデートでGrok Navigationが導入された後、TeslaはAIアシスタントを追加モデルに拡大したが、安全懸念が高まっており、子供ユーザーとの深刻なインシデントや自律機能に関する継続的な調査を含む。

AIによるレポート

Microsoft は Paint に新しい AI 機能を展開し、ユーザーがテキストプロンプトからぬりえ本のページを作成できるようにしました。このツールは現在、Copilot+ PC の Windows Insiders のみで利用可能です。この更新は、日常的なソフトウェアにおける AI の実用的応用を示すことを目的としています。

CNETの論評は、AIを魂や告白などの人間らしい品質を持つと描写することは公衆を誤解させ技術への信頼を損なうと主張する。OpenAIやAnthropicなどの企業がそのような表現を使用し、バイアスや安全性などの実問題を隠蔽している点を指摘。より正確な用語使用で正しい理解を促すよう呼びかけている。

AIによるレポート

セキュリティ研究者らが、2025年12月にTechRadarで最初に報告し、WhatsAppの30億人のユーザーにGhostPairingを警告。これは、被害者を騙して攻撃者のブラウザを自分のアカウントにリンクさせ、パスワードやエンドツーエンド暗号化を突破せずに完全アクセスを可能にする手法だ。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否