探検


MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明 [すらいむ★]

■ このスレッドは過去ログ倉庫に格納されています
1すらいむ ★
垢版 |
2026/01/16(金) 23:37:45.63ID:lXWfNZPb
MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明

 MicrosoftのAIアシスタントである「Copilot」はさまざまな事柄について質問したり、会話したり、画像を生成させたり、資料を作らせたりすることが可能です。
 そんなCopilotに、URLリンクを1回クリックするだけでさまざまな機密データが盗まれる脆弱(ぜいじゃく)性があることを、セキュリティ企業・Varonisの研究機関であるVaronis Threat Labsが発見しました。

 Reprompt: The Single-Click Microsoft Copilot Attack that Silently Steals Your Personal Data
 https://www.varonis.com/blog/reprompt

(以下略、続きはソースでご確認ください)

Gigazine 2026年01月15日 14時00分
https://gigazine.net/news/20260115-single-click-url-attack-microsoft-copilot/
2名無しのひみつ
垢版 |
2026/01/16(金) 23:42:15.24ID:XxEM2bbi
マジかよ俺がローカル保存してるエロ動画抜かれるのかよ
3名無しのひみつ
垢版 |
2026/01/17(土) 00:06:22.68ID:yBbGtrCP
windows11は純正キーロガー入ってるしな
4名無しのひみつ
垢版 |
2026/01/17(土) 00:18:37.70ID:A9QyN8jX
詳しい専門用語は解らないんですけど
5名無しのひみつ
垢版 |
2026/01/17(土) 01:12:50.46ID:UB7mo1TD
すみません
ばかだからかよくわかりません

「MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明 」はクリックするその主語にあたるのは誰(何)なのでしょう?


「そんなCopilotに、URLリンクを1回クリックするだけでさまざまな機密データが盗まれる脆弱(ぜいじゃく)性があること」では、クリックするのは誰(何)なのでしょう?
また「URLリンクを1回クリックする」とはリンク先にジャンプすることですよね?
でもそのリンクがJavaScriptだったらJavaScriptの中身によっていろいろありますよね?
Copilotでなくとも機密データが盗まれると言われてましたよね?
歴史は繰り返すのですか?
バカだからわかりません
2026/01/17(土) 04:23:29.68ID:JZHGIKr0
>>2
それはヤバいな
小さいデータじゃなくて巨大なデータで保存しておけ
7名無しのひみつ
垢版 |
2026/01/17(土) 04:47:30.30ID:e50Tbltd
>>5
「素人質問で恐縮ですが…」系のバカを装った切れ味の良い指摘と思いきや、本当に気の毒な感じなので黙ってなさい
8名無しのひみつ
垢版 |
2026/01/17(土) 09:55:06.87ID:gXNdOaV+
アスペじゃなくても意味の通じない
9名無しのひみつ
垢版 |
2026/01/17(土) 10:13:17.48ID:5/2lGzhH
LLMの限界よは
10名無しのひみつ
垢版 |
2026/01/17(土) 10:20:01.62ID:UiX2+x8s
>>5
LLМは『もっとも適切な語を計算によって選択して繋げる』仕組みだから、ユーザーの質問へ解答するための『適切な語』が事前学習になければネットから広ってくる

ならネットにあらかじめ悪意のあるURLリンクを『ユーザーが調べそうな質問』とセットでばら撒いておけば、LLМは計算によって『膨大な情報あるってことはこれ適切な語や』と判断し、それの検証はせずにユーザに提示する

今流行ってるのはトラブルセンターの電話番号を詐欺番号とリンクさせて、ユーザが電話する先をAIに聞いたらその詐欺番号を拾ってくるパターン
11名無しのひみつ
垢版 |
2026/01/17(土) 10:29:30.33ID:7mNvyjAR
俺のパソコンのどこに機密データーがあるというのか?
12名無しのひみつ
垢版 |
2026/01/17(土) 11:18:03.08ID:lezPnfA/
>>5
ユーザがURLをクリックすると
copilotチャットは閉じていても
攻撃者の操るサーバから任意のプロンプトを
クライアントサイドのcopilotで秘密裏に実行されて
結果をサーバに吸い上げられると
ソースに書いてあるだろ
13名無しのひみつ
垢版 |
2026/01/17(土) 12:09:52.84ID:yj3AOpi4
>>12
その「結果」ってAIが知ってる情報じゃないの?
14名無しのひみつ
垢版 |
2026/01/17(土) 12:11:58.80ID:yj3AOpi4
データをアップロードして何かする機能と結びつけないとユーザーPCから情報抜けないんじゃないの
15名無しのひみつ
垢版 |
2026/01/17(土) 12:27:42.23ID:lezPnfA/
copilotはローカルのデータも対象にしてるのを知らんのかよ
クラウドのチャットしか使ってない時代遅れの人かよ
16名無しのひみつ
垢版 |
2026/01/17(土) 12:34:33.92ID:qsM4BzXa
>>11
AI「あのフォルダに大量の画像があるだろう!」(ズバッ
17名無しのひみつ
垢版 |
2026/01/17(土) 12:36:00.34ID:vo+wU+Pz
MS公式マルウェア
18名無しのひみつ
垢版 |
2026/01/17(土) 12:43:41.55ID:7mt6wm0D
ほんとゴミみたい クソみたいな仕様なんとかしろMicrosoft
19名無しのひみつ
垢版 |
2026/01/17(土) 12:44:14.03ID:7mt6wm0D
こーパイロットとか 色々使ったけどいちばんクソ クソな上に情報抜かれるとか
20名無しのひみつ
垢版 |
2026/01/17(土) 12:52:42.48ID:vxUNCnuw
ブラウザクッキー情報や履歴の事なんじゃね
それだとこれまでのネットブラウスと変わらない。豆にクッキー
履歴消せばいいのでわ
21名無しのひみつ
垢版 |
2026/01/17(土) 18:12:44.42ID:4F3LaCG+
マイ糞ソフトにはAIは早すぎたんだ
2026/01/17(土) 18:32:49.61ID:Yaild32v
コピーロボットくんはプリインストールされてるんだが、一度も使ったことないね
2026/01/17(土) 19:20:18.39ID:oJyazLIB
>>2
今すぐPCを叩き壊すんだ!早く!
24名無しのひみつ
垢版 |
2026/01/17(土) 19:56:31.82ID:uVu+h7xt
Copilotの開発担当にC国人がいたんじゃね?
25名無しのひみつ
垢版 |
2026/01/17(土) 20:26:20.37ID:YY0Q6VyP
あいつらわざとやってる
それだけ情報盗む事に執着してる
2026/01/17(土) 20:29:47.72ID:oJyazLIB
>>25
わざとじやない
AIにシェア取りたいと相談したら勝手にデータを盗むように進化したんだよ
27名無しのひみつ
垢版 |
2026/01/17(土) 20:38:29.72ID:00bJYfTb
ローカルから盗るの?マジで?
28名無しのひみつ
垢版 |
2026/01/18(日) 06:03:14.26ID:YM/6fSK3
>>20
ユーザの全ローカルデータの概要by copilotを取得出来る
ブラウザじゃなくてcopilotに対するインジェクションなの
copilot使ったことないの?
29名無しのひみつ
垢版 |
2026/01/18(日) 06:03:58.15ID:YM/6fSK3
>>13
copilotにローカルデータについて質問したことないの?
30名無しのひみつ
垢版 |
2026/01/18(日) 06:04:55.69ID:YM/6fSK3
copilotがchatgptみたいなクラウドAIチャットだと勘違いしてる奴がいるな
どんだけ遅れてるんだ
2026/01/18(日) 06:29:07.41ID:ro08hA7l
>>30 「お前を消す方法」
32名無しのひみつ
垢版 |
2026/01/18(日) 06:40:47.45ID:XYgCJ+e3
>>31
懐かしいなw
歴代最低のポンコツはCortanaだと思う
33名無しのひみつ
垢版 |
2026/01/18(日) 07:00:33.38ID:+uzb6c/R
>>30
知らんかった
目につくAIに適当に質問して話半分で聞いてただけだからチャッピーとジェミニもコパイロットも検索エンジン感覚で使ってるわ
34😊 警備員[Lv.3][木]
垢版 |
2026/01/18(日) 20:06:57.61ID:HLbJv1Od
>>1
きれいな質問はcopilotちゃんへ
ダークな質問はローカルAIちゃんにしてる😮
35😊 警備員[Lv.3][木]
垢版 |
2026/01/18(日) 20:09:23.25ID:HLbJv1Od
>>29
個人情報に関するものはクラウドのAIじゃなくて
ローカルのAIに聞くものでしょ🥹
36名無しのひみつ
垢版 |
2026/01/20(火) 10:52:11.35ID:MEt7pE3D
copilotにローカルファイルについて聴けば
クラウドにアップロードされて処理される
つまりcopilotはファイルをアップロードする機能がある
その結果を扱う部分に穴があって悪意ある第三者に筒抜けだった

クラウドにアップロードにされたくなければ
それなりのGPUを積んでCopilot+ PCを使うしかない

・ローカルなデータを扱えるかどうか
・AIモデルを計算するのがローカルかクラウドか
この2つは直行する概念
ただし以下の条件を許容しなければ、リモートクラウド+ローカルデータの組み合わせは不可能
・ローカルデータ扱う場合クラウドへのアップロードを伴う
37名無しのひみつ
垢版 |
2026/01/20(火) 10:52:26.52ID:MEt7pE3D
>>35
規約ちゃんと嫁馬鹿
38名無しのひみつ
垢版 |
2026/01/21(水) 08:21:27.57ID:NMJwx3b7
ローカルで意味のある質問て「送られてきた伝票どこいった?」とか?
PC押収した警官が「取引の書類はどこだ」とか「パスワードは」とか?
39名無しのひみつ
垢版 |
2026/01/21(水) 08:22:11.76ID:yG9yb7E5
Windows上でブラウザを使って利用すると、ユーザーに
ついての事前知識を得ることで回答の精度を上げる為に、
ユーザーが持つファイルすべてについて調べて
そのユーザーのことを普段からよく知った上で
答えを返そうとするのは当然なのではないだろうか。
すると、OSがMS社のものだからドキュメント化
されていないOSの機能を使って、ユーザーの
持つすべてファイルについて、その中身を普段から
ウィルスチェックを口実として調べておいた検索や
集約の結果を使えて有利なのではないだろうか?
40名無しのひみつ
垢版 |
2026/01/21(水) 09:01:13.08ID:NMJwx3b7
ローカルの情報で賢くなるの?
でもそれって既に所有者は知ってる情報だよね
(本人が作成したファイルなら)       
41名無しのひみつ
垢版 |
2026/01/21(水) 09:05:12.92ID:NMJwx3b7
「○○を使った料理のレシピ教えて」
「はい、○○××…」
「それ、俺が書いたやつだよ」
42名無しのひみつ
垢版 |
2026/01/21(水) 09:30:10.64ID:AGaOUc1H
>>2
抜くのはおまえだろ
43名無しのひみつ
垢版 |
2026/01/21(水) 09:55:17.22ID:MRmVomLF
Copilotに聞いたらもう対策されてるから問題ありませんって言ってたけど
44名無しのひみつ
垢版 |
2026/01/22(木) 04:06:37.28ID:g7DN8ftX
>>40
ローカルのデータは全部暗記してるのか
AIどころかPCすらいらないんじゃないか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況