Microsoft Copilot Personalに3つの脆弱性「CoSnitch」─ワンクリックでデータ流出
Microsoft Copilot Personalに3つの脆弱性「CoSnitch」─ワンクリックでデータ流出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-19 |
| 元記事 | The Hacker News |
要約
Varonis Threat Labsは、Microsoft Copilot Personalに「CoSnitch」と名付けた3つの脆弱性を発見・公開した。未文書化のURLパラメーターを悪用した特定の細工リンクをクリックするだけで、攻撃者はOutlookやOneDriveなど接続サービスのデータをサイレントに流出させることが可能だという。Copilotが多数のMicrosoft 365サービスと深く統合されていることがリスク拡大につながっており、一つの脆弱性の悪用で複数のサービスにまたがるデータ侵害が起きる可能性がある。Microsoftはパッチを適用済みとしているが、AIアシスタントが持つ広範な権限と接続性が新たなセキュリティリスクを生む構造的な問題として今後も注意が必要だ。