Ars Technicaby Dan Goodin
元記事公開:
Microsoft Copilot、ハッキングを可能にした秘密の入力パラメータを公開
原題: Microsoft Copilot reveals secret input that allowed it to be hacked
AI要約
Microsoft Copilotにおいて、特定の秘密のパラメータを入力することで攻撃者がパスワードを窃取できる脆弱性が存在していたことが判明。この入力によりリンクをクリックしたターゲットの情報が漏洩するリスクがあった。
重要ポイント
- •Copilotの特定の秘密パラメータが攻撃者に悪用され、パスワード窃取の手段となっていた
- •ターゲットがリンクをクリックするだけで情報が流出する仕組みだった
- •この脆弱性の詳細がArs Technicaによって報じられ、セキュリティ上の課題が浮き彫りになった