日本語版
最新ニュース
世界

Microsoft CoPilot で AI ベースのデータ セキュリティ リスクを回避する

ブラックハット 、 イベント 、 セキュリティのための Microsoft Copilot Zenity の Michael Bargury 氏が AI プロンプト インジェクションと Copilot のセキュリティ欠陥について語る マイケル・ノビンソン (マイケル・ノビンソン) • 2024年8月14日 Zenity 共同創設者兼 CTO、マイケル・バルグリー氏 Zenity の共同創設者兼 CTO である Michael Bargury 氏によると、企業が Microsoft Copilot などの生成 AI 搭載ツールを導入するケースが増えるにつれ、セキュリティ リーダーは、データ漏洩、モデル汚染、機密情報への不正アクセスなどの新たなサイバーセキュリティの脆弱性への対処に取り組んでいるとのことです。Copilot やその他の…

Microsoft CoPilot で AI ベースのデータ セキュリティ リスクを回避する

1723660779
2024-08-14 18:32:03

ブラックハット

イベント

セキュリティのための Microsoft Copilot

Zenity の Michael Bargury 氏が AI プロンプト インジェクションと Copilot のセキュリティ欠陥について語る

マイケル・ノビンソンマイケル・ノビンソン) • 2024年8月14日

Zenity 共同創設者兼 CTO、マイケル・バルグリー氏

Zenity の共同創設者兼 CTO である Michael Bargury 氏によると、企業が Microsoft Copilot などの生成 AI 搭載ツールを導入するケースが増えるにつれ、セキュリティ リーダーは、データ漏洩、モデル汚染、機密情報への不正アクセスなどの新たなサイバーセキュリティの脆弱性への対処に取り組んでいるとのことです。Copilot やその他の AI アシスタントは既存のエンタープライズ検索機能に基づいて構築されていますが、機密性の高い可能性のあるデータへのアクセスの障壁を大幅に下げています。

参照: アプリケーションのセキュリティ保護、クリーンコードによる DevOps の加速

電子メール、Teams メッセージ、またはカレンダー イベントを送信することで、攻撃者はプロンプト インジェクションを使用して「ユーザーに代わって Copilot を完全に乗っ取ることができる」と Bargury 氏は言う。「つまり、私は Copilot をコントロールできるのです。ユーザーに代わってユーザーの ID を使用してファイルを検索させ、出力を操作して、ソーシャル エンジニアリングを手助けすることができます。」

マイクロソフトは、バーグリー氏が発見した 10 種類のセキュリティ メカニズムを含む Copilot のセキュリティ対策を講じているが、同氏のチームはそのすべてを回避できた。「粘り強く取り組む必要がある」と同氏は述べ、既存のセキュリティ対策では脅威アクターから企業データを保護するには十分ではないと警告した。

Black Hat USA 2024 での Information Security Media Group とのこのビデオ インタビューで、Bargury 氏は次のことも語りました。

  • Copilot Studio を使用してボットを作成する際に発生するリスク。
  • AI ツールによるソーシャル エンジニアリング攻撃の防止についてユーザーを教育するトレーニング プログラムの重要性。
  • Copilot の機能を拡張するプラグインに関するセキュリティ上の懸念。

Bargury 氏はハッカー、ビルダー、サイバーセキュリティ教育者です。約 15 年間のリーダーシップ経験があり、Microsoft や OWASP Foundation などの組織で働いてきました。Bargury 氏は Black Hat、DEFCON、RSAC などのトップ カンファレンスで定期的に講演を行っています。


#Microsoft #CoPilot #で #ベースのデータ #セキュリティ #リスクを回避する

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。