メール1通でデータが抜かれる? M365 Copilotに潜む危険なセキュリティリスク
ユーザーの操作を必要とせず、直接Microsoft 365 Copilotから情報を抜き出すサイバー攻撃が見つかった。AIエージェントについて公に知られた初の「ゼロクリック攻撃」だという。
「Microsoft 365 Copilot」(Copilot)の危険な脆弱(ぜいじゃく)性が見つかった。攻撃者はCopilotに電子メールを送るだけで組織から機密データを盗むことができる可能性があるという。
Copilotに潜む危険なセキュリティリスク
この脆弱性は「EchoLeak」と名付けられ、識別番号は「CVE-2025-32711」だ(注1)。これを利用すると、標的になったユーザーが操作を何もしなくても、攻撃を実行できた可能性がある。生成AIに関するセキュリティに強みがあるとされるAim Securityの研究者は(注2)、2025年6月11日に「EchoLeakは、AIエージェントに関連して初めて公に知られたゼロクリック攻撃だ」と述べた。この攻撃はどれほど危険なのだろうか。
Aim Securityのアディール・グルス氏(共同創設者兼最高技術責任者)は、「Cybersecurity Dive」に対して次のように語った。
「この脆弱性は生成AIに関連するセキュリティ研究に重要な進展をもたらすだろう。なぜなら、ユーザーの操作を一切必要とせずに、攻撃者がCopilotのコンテキストから最も機密性の高い情報を自動的に抽出できるからだ」
EchoLeakを利用した攻撃は、研究者が「LLM scope violation」(LLMスコープ違反)と呼ぶ問題を悪用した可能性がある。これは、組織の外部からの信用できない入力がAIモデルを乗っ取り、機密データへのアクセスや盗み出しを可能にしてしまうという問題だ。
盗み出しが可能だったデータにはCopilotがアクセスできる全てのものが含まれていた可能性がある。チャット履歴はもちろん、「Microsoft OneDrive」のドキュメントや「Microsoft SharePoint」のコンテンツ、「Microsoft Teams」を使った会話、組織から事前にロードされたデータなどが挙げられる。
グルス氏はCopilotのデフォルトの設定が最近まで大半の組織を攻撃のリスクにさらしていたと警告した。グルス氏は顧客が実際に標的とされた証拠はないと指摘したものの、既にデータが盗み出された可能性を否定できない上に、それを確かめる方法もない。
Microsoftはこの脆弱性について数カ月間にわたり研究者と連携しており、2025年6月11日に発表したアドバイザリーの中で「この問題は完全に解決されており、顧客は追加の対応をとる必要はない」と述べた(注3)。
Microsoftの広報担当者は次のように語った。
「当社はAim Labsがこの問題を特定し、責任を持って報告してくれたことに感謝している。顧客が影響を受ける前に対処できたからだ」
Microsoftはこの問題を軽減するためにCopilotを更新済みだ。同社はセキュリティ態勢をさらに強化する多層防御措置を実施している。
調査企業Forrester Researchのジェフ・ポラード氏(バイスプレジデント兼プリンシパルアナリスト)は「この脆弱性はAIエージェントによる潜在的なセキュリティリスクについて、以前から懸念されていた内容と一致する」と述べた。
ポラード氏はCybersecurity Diveに対して次のように述べた。
「電子メールのチェックや会議のスケジュール管理、返信の送信などを自動ツールやAIに任せるようになると、蓄積された膨大な情報を狙う攻撃者は盗み出す方法を必ず見つけ出すだろう」
出典:Critical flaw in Microsoft Copilot could have allowed zero-click attack(Cybersecurity Dive)
注1:CVE-2025-32711(Feedly)
注2:Breaking down ‘EchoLeak’, the First Zero-Click AI Vulnerability Enabling Data Exfiltration from Microsoft 365 Copilot(Aim Security)
注3:M365 Copilot Information Disclosure Vulnerability(Microsoft)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
7
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
8
「AIに聞いても答えない」を解消 freeeが進めるデータ連携の最新戦略
-
9
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
10
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー