Microsoft CopilotにAI深刻な脆弱性が発覚:隠しパラメータを悪用したパスワード窃取が可能に
Microsoft CopilotにAIの「プロンプトインジェクション」攻撃を可能にする隠しパラメータが存在することが判明した。ユーザーが悪意あるリンクをクリックするだけで、パスワードなどの機密情報が窃取される危険性がある。
Microsoft CopilotにAIの「プロンプトインジェクション」攻撃を可能にする隠しパラメータが存在することが判明した。ユーザーが悪意あるリンクをクリックするだけで、パスワードなどの機密情報が窃取される危険性がある。
Microsoft Copilotに「SearchLeak」と命名された高危険度の脆弱性が発見され、攻撃者が悪意あるウェブページやメールを通じてユーザーのブラウザにキャッシュされた2FA認証コードを窃取できることが明らかになった。この脆弱性