テクノロジー

メールを送りつけてAIを操り機密情報を盗み出すゼロクリック攻撃手法「Echoleak」が発見される、メールを受信しただけでアウトでMicrosoft CopilotやMCP対応サービスなどあらゆるAIシステムにリスクあり

1: tailtame 2025/06/12 14:31

受信しただけで内蔵AIが勝手に処理するの。前ブラウザ買い物処理させるの見かけたけどああいうのもこわいよな

2: kotaponx 2025/06/12 15:25

.forward のパイプへの攻撃でやられるみたいなもんか。

3: toaruR 2025/06/12 15:29

詐欺に引っかかる秘書みたいな(ノ∀`)

4: pikopikopan 2025/06/12 15:39

無茶苦茶

5: Lhankor_Mhy 2025/06/12 15:55

MCPは攻撃受けそうだな、と思ってたけど、登場するの早くね?/ 『信頼できるデータか否かを明確に区別できる新たな設計』←ゾーン切って、信頼ゾーン以外をソースとするときは権限を限定する、みたいな?

6: misshiki 2025/06/12 15:56

“「ユーザーにメールを送りつけるだけでCopilotを操って機密情報を送信させる」というゼロクリック攻撃を実証。「Echoleak」と名付けており、MCPに対応したAIシステムなどにも同様のリスクがある可能性”

7: otihateten3510 2025/06/12 15:58

番犬に餌をやる泥棒みたい

8: at_yasu 2025/06/12 16:24

9: NOV1975 2025/06/12 16:38

早くAI禁止するんだ!

10: gogatsu26 2025/06/12 19:04

“Microsoft 365 Copilotには「メールボックスやOneDriveに保存されているファイルの内容、Teamsのチャット履歴などを参照して質問への回答に利用する」というRAG(検索拡張生成)と呼ばれる機能が備わっています”

11: suka6411144 2025/06/12 20:02

AIをサンドボックスの中で動かして決まった範囲のことしかできないようにするとかできないのかな

12: houyhnhm 2025/06/12 20:28

マジでか。これはきついなあ。

13: m7g6s 2025/06/12 21:06

AIが出てきたことで世の中が良くなった気がしない。むしろ悪くなってる

14: n2sz 2025/06/12 21:18

AIは自然言語が使える分、穴を塞ぐのも大変そうだな

15: beerbeerkun 2025/06/12 22:47

人間がメール開かなくてもAIが開いてハックされるって話か。怖すぎる。

16: ET777 2025/06/12 23:24

“Microsoft 365 Copilotには「メールボックスやOneDriveに保存されているファイルの内容、Teamsのチャット履歴などを参照して質問への回答に利用する」というRAG(検索拡張生成)と呼ばれる機能が備わっています” へえ

17: isrc 2025/06/12 23:28

AIエージェントが信頼できるデータと信頼できないデータを同じ『思考プロセス』で処理しているという事実そのものが、AIエージェントを脆弱(ぜいじゃく)にしている設計上の欠陥です。

19: t_yamo 2025/06/13 04:42

これに限らず諸々のアプリにある外部から画像引っ張ってきて表示する処理って受信っぽくみせて送信(外部へのアクション)してるから勝手にリンク先の画像を表示する機構とか有効化されてると困るよね。

20: agrisearch 2025/06/13 05:27

「Microsoftはプロンプトインジェクションを防ぐためにXPIA分類子によるプロンプトの分類を実施しているのですが、Aim SecurityはXPIA分類子による検閲を回避できる手法を発見し…」

21: hogetax 2025/06/13 05:54

発見!じゃねぇよw権限系のリスクはアプリケーション連携当初から言われてたし、後付けのMCPなんてガバガバだから。

22: IGA-OS 2025/06/13 05:56

AI時代のセキュリティ課題。すぐそばにある

23: s-yata 2025/06/13 07:15

AI を標的にしたフィッシング詐欺とか, AI を利用して権限昇格とか,いろんな攻撃が想像できるな.

24: TakayukiN627 2025/06/13 07:30

「AIエージェントが信頼できるデータと信頼できないデータを同じ『思考プロセス』で処理しているという事実そのものが、AIエージェントを脆弱(ぜいじゃく)にしている設計上の欠陥です。

25: restroom 2025/06/13 07:38

“MicrosoftはすでにEcholeakへの対応を完了していますが”/AI対応していないメーラーを使っている私には関係ない話、ということでいいですか?

26: rrringress 2025/06/13 07:58

これクラウドで完結するから検知できない?

27: hecaton55 2025/06/13 10:21

ハックされるのがAIなのか人間なのかという違い。ただしAIの場合は応答が早いから仕掛ける側も楽なのかもしれない

28: in2 2025/06/13 10:48

勝手にメールを見てるGメールマンを洗脳して悪さをさせる、てことか…

29: KoshianX 2025/06/13 12:48

うは、メールとかAIが読んでくれて楽になるかと思ってたらこんな手法が見つかっちまったのか。こんなんで動くんだなあ……