MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明
MicrosoftのAIアシスタントである「Copilot」はさまざまな事柄について質問したり、会話したり、画像を生成させたり、資料を作らせたりすることが可能です。
そんなCopilotに、URLリンクを1回クリックするだけでさまざまな機密データが盗まれる脆弱(ぜいじゃく)性があることを、セキュリティ企業・Varonisの研究機関であるVaronis Threat Labsが発見しました。
Reprompt: The Single-Click Microsoft Copilot Attack that Silently Steals Your Personal Data
https://www.varonis.com/blog/reprompt
(以下略、続きはソースでご確認ください)
Gigazine 2026年01月15日 14時00分
https://gigazine.net/news/20260115-single-click-url-attack-microsoft-copilot/
MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明 [すらいむ★]
■ このスレッドは過去ログ倉庫に格納されています
1すらいむ ★
2026/01/16(金) 23:37:45.63ID:lXWfNZPb2名無しのひみつ
2026/01/16(金) 23:42:15.24ID:XxEM2bbi マジかよ俺がローカル保存してるエロ動画抜かれるのかよ
3名無しのひみつ
2026/01/17(土) 00:06:22.68ID:yBbGtrCP windows11は純正キーロガー入ってるしな
4名無しのひみつ
2026/01/17(土) 00:18:37.70ID:A9QyN8jX 詳しい専門用語は解らないんですけど
5名無しのひみつ
2026/01/17(土) 01:12:50.46ID:UB7mo1TD すみません
ばかだからかよくわかりません
「MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明 」はクリックするその主語にあたるのは誰(何)なのでしょう?
「そんなCopilotに、URLリンクを1回クリックするだけでさまざまな機密データが盗まれる脆弱(ぜいじゃく)性があること」では、クリックするのは誰(何)なのでしょう?
また「URLリンクを1回クリックする」とはリンク先にジャンプすることですよね?
でもそのリンクがJavaScriptだったらJavaScriptの中身によっていろいろありますよね?
Copilotでなくとも機密データが盗まれると言われてましたよね?
歴史は繰り返すのですか?
バカだからわかりません
ばかだからかよくわかりません
「MicrosoftのAI「Copilot」にURLを1回クリックするだけでさまざまな機密データが盗まれる脆弱性があると判明 」はクリックするその主語にあたるのは誰(何)なのでしょう?
「そんなCopilotに、URLリンクを1回クリックするだけでさまざまな機密データが盗まれる脆弱(ぜいじゃく)性があること」では、クリックするのは誰(何)なのでしょう?
また「URLリンクを1回クリックする」とはリンク先にジャンプすることですよね?
でもそのリンクがJavaScriptだったらJavaScriptの中身によっていろいろありますよね?
Copilotでなくとも機密データが盗まれると言われてましたよね?
歴史は繰り返すのですか?
バカだからわかりません
7名無しのひみつ
2026/01/17(土) 04:47:30.30ID:e50Tbltd >>5
「素人質問で恐縮ですが…」系のバカを装った切れ味の良い指摘と思いきや、本当に気の毒な感じなので黙ってなさい
「素人質問で恐縮ですが…」系のバカを装った切れ味の良い指摘と思いきや、本当に気の毒な感じなので黙ってなさい
8名無しのひみつ
2026/01/17(土) 09:55:06.87ID:gXNdOaV+ アスペじゃなくても意味の通じない
9名無しのひみつ
2026/01/17(土) 10:13:17.48ID:5/2lGzhH LLMの限界よは
10名無しのひみつ
2026/01/17(土) 10:20:01.62ID:UiX2+x8s >>5
LLМは『もっとも適切な語を計算によって選択して繋げる』仕組みだから、ユーザーの質問へ解答するための『適切な語』が事前学習になければネットから広ってくる
ならネットにあらかじめ悪意のあるURLリンクを『ユーザーが調べそうな質問』とセットでばら撒いておけば、LLМは計算によって『膨大な情報あるってことはこれ適切な語や』と判断し、それの検証はせずにユーザに提示する
今流行ってるのはトラブルセンターの電話番号を詐欺番号とリンクさせて、ユーザが電話する先をAIに聞いたらその詐欺番号を拾ってくるパターン
LLМは『もっとも適切な語を計算によって選択して繋げる』仕組みだから、ユーザーの質問へ解答するための『適切な語』が事前学習になければネットから広ってくる
ならネットにあらかじめ悪意のあるURLリンクを『ユーザーが調べそうな質問』とセットでばら撒いておけば、LLМは計算によって『膨大な情報あるってことはこれ適切な語や』と判断し、それの検証はせずにユーザに提示する
今流行ってるのはトラブルセンターの電話番号を詐欺番号とリンクさせて、ユーザが電話する先をAIに聞いたらその詐欺番号を拾ってくるパターン
11名無しのひみつ
2026/01/17(土) 10:29:30.33ID:7mNvyjAR 俺のパソコンのどこに機密データーがあるというのか?
12名無しのひみつ
2026/01/17(土) 11:18:03.08ID:lezPnfA/ >>5
ユーザがURLをクリックすると
copilotチャットは閉じていても
攻撃者の操るサーバから任意のプロンプトを
クライアントサイドのcopilotで秘密裏に実行されて
結果をサーバに吸い上げられると
ソースに書いてあるだろ
ユーザがURLをクリックすると
copilotチャットは閉じていても
攻撃者の操るサーバから任意のプロンプトを
クライアントサイドのcopilotで秘密裏に実行されて
結果をサーバに吸い上げられると
ソースに書いてあるだろ
13名無しのひみつ
2026/01/17(土) 12:09:52.84ID:yj3AOpi4 >>12
その「結果」ってAIが知ってる情報じゃないの?
その「結果」ってAIが知ってる情報じゃないの?
14名無しのひみつ
2026/01/17(土) 12:11:58.80ID:yj3AOpi4 データをアップロードして何かする機能と結びつけないとユーザーPCから情報抜けないんじゃないの
15名無しのひみつ
2026/01/17(土) 12:27:42.23ID:lezPnfA/ copilotはローカルのデータも対象にしてるのを知らんのかよ
クラウドのチャットしか使ってない時代遅れの人かよ
クラウドのチャットしか使ってない時代遅れの人かよ
16名無しのひみつ
2026/01/17(土) 12:34:33.92ID:qsM4BzXa >>11
AI「あのフォルダに大量の画像があるだろう!」(ズバッ
AI「あのフォルダに大量の画像があるだろう!」(ズバッ
17名無しのひみつ
2026/01/17(土) 12:36:00.34ID:vo+wU+Pz MS公式マルウェア
18名無しのひみつ
2026/01/17(土) 12:43:41.55ID:7mt6wm0D ほんとゴミみたい クソみたいな仕様なんとかしろMicrosoft
19名無しのひみつ
2026/01/17(土) 12:44:14.03ID:7mt6wm0D こーパイロットとか 色々使ったけどいちばんクソ クソな上に情報抜かれるとか
20名無しのひみつ
2026/01/17(土) 12:52:42.48ID:vxUNCnuw ブラウザクッキー情報や履歴の事なんじゃね
それだとこれまでのネットブラウスと変わらない。豆にクッキー
履歴消せばいいのでわ
それだとこれまでのネットブラウスと変わらない。豆にクッキー
履歴消せばいいのでわ
21名無しのひみつ
2026/01/17(土) 18:12:44.42ID:4F3LaCG+ マイ糞ソフトにはAIは早すぎたんだ
22名無しのひみつ
2026/01/17(土) 18:32:49.61ID:Yaild32v コピーロボットくんはプリインストールされてるんだが、一度も使ったことないね
24名無しのひみつ
2026/01/17(土) 19:56:31.82ID:uVu+h7xt Copilotの開発担当にC国人がいたんじゃね?
25名無しのひみつ
2026/01/17(土) 20:26:20.37ID:YY0Q6VyP あいつらわざとやってる
それだけ情報盗む事に執着してる
それだけ情報盗む事に執着してる
27名無しのひみつ
2026/01/17(土) 20:38:29.72ID:00bJYfTb ローカルから盗るの?マジで?
28名無しのひみつ
2026/01/18(日) 06:03:14.26ID:YM/6fSK329名無しのひみつ
2026/01/18(日) 06:03:58.15ID:YM/6fSK3 >>13
copilotにローカルデータについて質問したことないの?
copilotにローカルデータについて質問したことないの?
30名無しのひみつ
2026/01/18(日) 06:04:55.69ID:YM/6fSK3 copilotがchatgptみたいなクラウドAIチャットだと勘違いしてる奴がいるな
どんだけ遅れてるんだ
どんだけ遅れてるんだ
32名無しのひみつ
2026/01/18(日) 06:40:47.45ID:XYgCJ+e333名無しのひみつ
2026/01/18(日) 07:00:33.38ID:+uzb6c/R34😊 警備員[Lv.3][木]
2026/01/18(日) 20:06:57.61ID:HLbJv1Od35😊 警備員[Lv.3][木]
2026/01/18(日) 20:09:23.25ID:HLbJv1Od36名無しのひみつ
2026/01/20(火) 10:52:11.35ID:MEt7pE3D copilotにローカルファイルについて聴けば
クラウドにアップロードされて処理される
つまりcopilotはファイルをアップロードする機能がある
その結果を扱う部分に穴があって悪意ある第三者に筒抜けだった
クラウドにアップロードにされたくなければ
それなりのGPUを積んでCopilot+ PCを使うしかない
・ローカルなデータを扱えるかどうか
・AIモデルを計算するのがローカルかクラウドか
この2つは直行する概念
ただし以下の条件を許容しなければ、リモートクラウド+ローカルデータの組み合わせは不可能
・ローカルデータ扱う場合クラウドへのアップロードを伴う
クラウドにアップロードされて処理される
つまりcopilotはファイルをアップロードする機能がある
その結果を扱う部分に穴があって悪意ある第三者に筒抜けだった
クラウドにアップロードにされたくなければ
それなりのGPUを積んでCopilot+ PCを使うしかない
・ローカルなデータを扱えるかどうか
・AIモデルを計算するのがローカルかクラウドか
この2つは直行する概念
ただし以下の条件を許容しなければ、リモートクラウド+ローカルデータの組み合わせは不可能
・ローカルデータ扱う場合クラウドへのアップロードを伴う
37名無しのひみつ
2026/01/20(火) 10:52:26.52ID:MEt7pE3D >>35
規約ちゃんと嫁馬鹿
規約ちゃんと嫁馬鹿
38名無しのひみつ
2026/01/21(水) 08:21:27.57ID:NMJwx3b7 ローカルで意味のある質問て「送られてきた伝票どこいった?」とか?
PC押収した警官が「取引の書類はどこだ」とか「パスワードは」とか?
PC押収した警官が「取引の書類はどこだ」とか「パスワードは」とか?
39名無しのひみつ
2026/01/21(水) 08:22:11.76ID:yG9yb7E5 Windows上でブラウザを使って利用すると、ユーザーに
ついての事前知識を得ることで回答の精度を上げる為に、
ユーザーが持つファイルすべてについて調べて
そのユーザーのことを普段からよく知った上で
答えを返そうとするのは当然なのではないだろうか。
すると、OSがMS社のものだからドキュメント化
されていないOSの機能を使って、ユーザーの
持つすべてファイルについて、その中身を普段から
ウィルスチェックを口実として調べておいた検索や
集約の結果を使えて有利なのではないだろうか?
ついての事前知識を得ることで回答の精度を上げる為に、
ユーザーが持つファイルすべてについて調べて
そのユーザーのことを普段からよく知った上で
答えを返そうとするのは当然なのではないだろうか。
すると、OSがMS社のものだからドキュメント化
されていないOSの機能を使って、ユーザーの
持つすべてファイルについて、その中身を普段から
ウィルスチェックを口実として調べておいた検索や
集約の結果を使えて有利なのではないだろうか?
40名無しのひみつ
2026/01/21(水) 09:01:13.08ID:NMJwx3b7 ローカルの情報で賢くなるの?
でもそれって既に所有者は知ってる情報だよね
(本人が作成したファイルなら)
でもそれって既に所有者は知ってる情報だよね
(本人が作成したファイルなら)
41名無しのひみつ
2026/01/21(水) 09:05:12.92ID:NMJwx3b7 「○○を使った料理のレシピ教えて」
「はい、○○××…」
「それ、俺が書いたやつだよ」
「はい、○○××…」
「それ、俺が書いたやつだよ」
42名無しのひみつ
2026/01/21(水) 09:30:10.64ID:AGaOUc1H >>2
抜くのはおまえだろ
抜くのはおまえだろ
43名無しのひみつ
2026/01/21(水) 09:55:17.22ID:MRmVomLF Copilotに聞いたらもう対策されてるから問題ありませんって言ってたけど
44名無しのひみつ
2026/01/22(木) 04:06:37.28ID:g7DN8ftX■ このスレッドは過去ログ倉庫に格納されています
ニュース
- そりゃ結婚離れが加速するわ 女性が相手に求めるもの日本「2位学歴・職業、1位年収・経済力」欧米は★2 [七波羅探題★]
- 【さいたま市】女子中学生(14)を強盗致傷容疑で逮捕 顔面にスプレー噴射しひったくりか [煮卵★]
- 2~4月レアメタル対日輸出ゼロ 中国規制、代替で価格3倍 タングステン調達難 ★2 [ぐれ★]
- 【調査】若者に聞いた 『佐藤』姓の有名人といえば? 5位佐藤輝明、4位佐藤栞里、3位佐藤勝利、2位佐藤二朗、1位は大差で… [冬月記者★]
- 【FF】「新幹線の指定席」に座ってたら立ち乗りの子どもが「座りたい!」と号泣…隣席の人「譲ってあげたら?」…譲る必要あるんですか 2 [少考さん★]
- 【⌚】なぜファミマの「1998円腕時計」は完売したのか “ちょうどいい一本”がササった理由 [ぐれ★]
- アニメ最大視聴率20.3%の国民的マンガ「まじかる☆タルるートくん」全話無料公開キタ━━━━(゚∀゚)━━━━━!! 24時間限定だから急げ! [303493227]
- 現代ビジネス、高市事務所が「誹謗中傷動画制作」「サナエトークン」首謀者と接触していた「動かぬ証拠」を公開 [268718286]
- 14歳JC、顔面にスプレー噴射しひったくり、強盗致傷容疑で逮捕。終わりだよねこの国 [256556981]
- 日銀ETF、売却開始したら更に含み益膨らみ大儲け。簿価の3倍・含み益は70兆円超え。残高はプライム市場時価総額8%超える [256556981]
- 俺の口癖が「されど」「なれど」なんだけど
- 【悲報】文春音声、決定的な矛盾が見つかる…高市「あたしを総理と呼んでるけどさ、総裁選のときはまだ総理じゃないけど?」 [982839561]