MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明

1 : 2026/01/16(金) 23:37:45.63 ID:lXWfNZPb

MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明

MicrosoftのAIアシスタントである「Copilot」はさまざまな事柄について質問したり、会話したり、画像を生成させたり、資料を作らせたりすることが可能です。
そんなCopilotに、URLリンクを1回クリックするだけでさまざまな機密データが盗まれる脆弱(ぜいじゃく)性があることを、セキュリティ企業・Varonisの研究機関であるVaronis Threat Labsが発見しました。

Reprompt: The Single-Click Microsoft Copilot Attack that Silently Steals Your Personal Data
https://www.varonis.com/blog/reprompt

(以下略、続きはソースでご確認ください)

Gigazine 2026年01月15日 14時00分
https://gigazine.net/news/20260115-single-click-url-attack-microsoft-copilot/

レス1番のリンク先のサムネイル画像
2 : 2026/01/16(金) 23:42:15.24 ID:XxEM2bbi
マジかよ俺がローカル保存してるエ口動画抜かれるのかよ
6 : 2026/01/17(土) 04:23:29.68 ID:JZHGIKr0
>>2
それはヤバいな
小さいデータじゃなくて巨大なデータで保存しておけ
23 : 2026/01/17(土) 19:20:18.39 ID:oJyazLIB
>>2
今すぐPCを叩き壊すんだ!早く!
3 : 2026/01/17(土) 00:06:22.68 ID:yBbGtrCP
windows11は純正キーロガー入ってるしな
4 : 2026/01/17(土) 00:18:37.70 ID:A9QyN8jX
詳しい専門用語は解らないんですけど
8 : 2026/01/17(土) 09:55:06.87 ID:gXNdOaV+
アスペじゃなくても意味の通じない
9 : 2026/01/17(土) 10:13:17.48 ID:5/2lGzhH
LLMの限界よは
11 : 2026/01/17(土) 10:29:30.33 ID:7mNvyjAR
俺のパソコンのどこに機密データーがあるというのか?
16 : 2026/01/17(土) 12:34:33.92 ID:qsM4BzXa
>>11
AI「あのフォルダに大量の画像があるだろう!」(ズバッ
14 : 2026/01/17(土) 12:11:58.80 ID:yj3AOpi4
データをアップロードして何かする機能と結びつけないとユーザーPCから情報抜けないんじゃないの
15 : 2026/01/17(土) 12:27:42.23 ID:lezPnfA/
copilotはローカルのデータも対象にしてるのを知らんのかよ
クラウドのチャットしか使ってない時代遅れの人かよ
17 : 2026/01/17(土) 12:36:00.34 ID:vo+wU+Pz
MS公式マルウェア
18 : 2026/01/17(土) 12:43:41.55 ID:7mt6wm0D
ほんとゴミみたい クソみたいな仕様なんとかしろMicrosoft
19 : 2026/01/17(土) 12:44:14.03 ID:7mt6wm0D
こーパイロットとか 色々使ったけどいちばんクソ クソな上に情報抜かれるとか
20 : 2026/01/17(土) 12:52:42.48 ID:vxUNCnuw
ブラウザクッキー情報や履歴の事なんじゃね
それだとこれまでのネットブラウスと変わらない。豆にクッキー
履歴消せばいいのでわ
28 : 2026/01/18(日) 06:03:14.26 ID:YM/6fSK3
>>20
ユーザの全ローカルデータの概要by copilotを取得出来る
ブラウザじゃなくてcopilotに対するインジェクションなの
copilot使ったことないの?
21 : 2026/01/17(土) 18:12:44.42 ID:4F3LaCG+
マイ糞ソフトにはAIは早すぎたんだ
22 : 2026/01/17(土) 18:32:49.61 ID:Yaild32v
コピーロボットくんはプリインストールされてるんだが、一度も使ったことないね
24 : 2026/01/17(土) 19:56:31.82 ID:uVu+h7xt
Copilotの開発担当にC国人がいたんじゃね?
25 : 2026/01/17(土) 20:26:20.37 ID:YY0Q6VyP
あいつらわざとやってる
それだけ情報盗む事に執着してる
26 : 2026/01/17(土) 20:29:47.72 ID:oJyazLIB
>>25
わざとじやない
AIにシェア取りたいと相談したら勝手にデータを盗むように進化したんだよ
27 : 2026/01/17(土) 20:38:29.72 ID:00bJYfTb
ローカルから盗るの?マジで?
30 : 2026/01/18(日) 06:04:55.69 ID:YM/6fSK3
copilotがchatgptみたいなクラウドAIチャットだと勘違いしてる奴がいるな
どんだけ遅れてるんだ

コメント

タイトルとURLをコピーしました