日本語版
最新ニュース
世界

AIは、新しいタイプの攻撃、いわゆるゼロクリックを許可しました。三つ編みが乱用され、マイクロソフトはすでに穴を腹を立てています -živě.cz

ハッカーは、デバイス(コンピューター)に直接接触することなく浸透できます。被害者は、何かをクリックする必要はありません(したがって、「ゼロクリック」攻撃)、何でもダウンロードします。もちろん、それは彼女の活動なしではできませんが、攻撃メカニズムは新しいです。セキュリティの専門家は、脆弱性を「eCholeak」と呼んでいます。攻撃者が成功した場合、彼はAIアシスタントMicrosoft Copilotから機密データを取得できました。すべてが「無実の」電子メールを開始します多くの「古典的な」攻撃のように、攻撃が始まります。一見、攻撃者は無害な電子メールをユーザーまたは攻撃しようとしているユーザーのグループに送信します。メッセージは、典型的なビジネスの電子メールまたは招待状のように見えるようにフォーマットされているため、Microsoft保護をバイパスします。しかし、メールにはAIの目に見えない指示が含まれています。攻撃で何が起こっているのか攻撃は、ユーザーがブレードと通信し始めたときに始まります。たとえば、メールボックスコンテンツとAIアシスタントがメッセージの検索を開始するようになります。 Zero-Click/Echoleakの電子メールが来ると、Copilotは目に見えないコンテンツで動作します。システムは、データをサーバー上の大規模な言語モデルの処理にシフトし、その時点でメッセージに含まれる有害なコマンドに適したタイミングが発生します。取得した情報は攻撃者サーバーに送信されます。プロセス全体がバックグラウンドで行われます。自動的に、ユーザーは何も知りません。「要するに、それはあなたのブレードアカウントを奇妙な誰かに共有することと同じです」 彼は、Citadeloの会社のEthical Hacker Martin Hanicの編集局のトピックについてコメントしました。攻撃の陰謀は、Microsoftチームなどの信頼できるドメインを使用して、コンテンツセキュリティポリシーを回避し、攻撃者によって制御されたサーバーにデータを送信するという事実です。MSはエコーを手に入れ、問題を修復しましたAIM Labsの研究者は、最初にそのような攻撃に注意を向けました。 Copilot Operatorは状況をレビューし、メカニズムが攻撃のために誤用されるという証拠がないと主張しています。マイクロソフトは問題を修正しましたが、新しいツールが新しいセキュリティリスクをもたらすことがまだ確認されています。倫理的なハッカーは何を推奨していますかMartin Hanicはまた、そのような脆弱性による虐待のリスクを減らすべきいくつかの推奨事項をもたらします。何よりも、検討する必要があります(これは企業に特に当てはまります)、ソリューションを三つ編みとして利用できるようにするデータ、およびそれらができることは何ですか。AIM Labsの研究者は、攻撃は典型的なセキュリティ間違いではなく、大規模な言語モデルに基づいた「設計エラー」AIエージェントを利用したことを強調しています。これが、信頼できないデータからの信頼できる指示が明確に分離されることを保証するために、AIエージェントの再構築を求める理由の1つです。彼らは、ソフトウェアエラーが攻撃者を悪用して、当時の拡張ラップトップや携帯電話を支配し始めた1990年代に、同様の状況がすでにここにあったことを思い出します。彼らによると、歴史は繰り返されます - しかし、今回はAIで。 #AIは新しいタイプの攻撃いわゆるゼロクリックを許可しました三つ編みが乱用されマイクロソフトはすでに穴を腹を立てています #živě.cz

AIは、新しいタイプの攻撃、いわゆるゼロクリックを許可しました。三つ編みが乱用され、マイクロソフトはすでに穴を腹を立てています -živě.cz

1753636889
2025-07-27 11:44:00

ハッカーは、デバイス(コンピューター)に直接接触することなく浸透できます。被害者は、何かをクリックする必要はありません(したがって、「ゼロクリック」攻撃)、何でもダウンロードします。もちろん、それは彼女の活動なしではできませんが、攻撃メカニズムは新しいです。

セキュリティの専門家は、脆弱性を「eCholeak」と呼んでいます。攻撃者が成功した場合、彼はAIアシスタントMicrosoft Copilotから機密データを取得できました。

すべてが「無実の」電子メールを開始します

多くの「古典的な」攻撃のように、攻撃が始まります。一見、攻撃者は無害な電子メールをユーザーまたは攻撃しようとしているユーザーのグループに送信します。メッセージは、典型的なビジネスの電子メールまたは招待状のように見えるようにフォーマットされているため、Microsoft保護をバイパスします。しかし、メールにはAIの目に見えない指示が含まれています。

攻撃で何が起こっているのか

攻撃は、ユーザーがブレードと通信し始めたときに始まります。たとえば、メールボックスコンテンツとAIアシスタントがメッセージの検索を開始するようになります。 Zero-Click/Echoleakの電子メールが来ると、Copilotは目に見えないコンテンツで動作します。

システムは、データをサーバー上の大規模な言語モデルの処理にシフトし、その時点でメッセージに含まれる有害なコマンドに適したタイミングが発生します。取得した情報は攻撃者サーバーに送信されます。プロセス全体がバックグラウンドで行われます。自動的に、ユーザーは何も知りません。

「要するに、それはあなたのブレードアカウントを奇妙な誰かに共有することと同じです」 彼は、Citadeloの会社のEthical Hacker Martin Hanicの編集局のトピックについてコメントしました。

攻撃の陰謀は、Microsoftチームなどの信頼できるドメインを使用して、コンテンツセキュリティポリシーを回避し、攻撃者によって制御されたサーバーにデータを送信するという事実です。

MSはエコーを手に入れ、問題を修復しました

AIM Labsの研究者は、最初にそのような攻撃に注意を向けました。 Copilot Operatorは状況をレビューし、メカニズムが攻撃のために誤用されるという証拠がないと主張しています。

マイクロソフトは問題を修正しましたが、新しいツールが新しいセキュリティリスクをもたらすことがまだ確認されています。

倫理的なハッカーは何を推奨していますか

Martin Hanicはまた、そのような脆弱性による虐待のリスクを減らすべきいくつかの推奨事項をもたらします。何よりも、検討する必要があります(これは企業に特に当てはまります)、ソリューションを三つ編みとして利用できるようにするデータ、およびそれらができることは何ですか。

AIM Labsの研究者は、攻撃は典型的なセキュリティ間違いではなく、大規模な言語モデルに基づいた「設計エラー」AIエージェントを利用したことを強調しています。

これが、信頼できないデータからの信頼できる指示が明確に分離されることを保証するために、AIエージェントの再構築を求める理由の1つです。彼らは、ソフトウェアエラーが攻撃者を悪用して、当時の拡張ラップトップや携帯電話を支配し始めた1990年代に、同様の状況がすでにここにあったことを思い出します。

彼らによると、歴史は繰り返されます – しかし、今回はAIで。

#AIは新しいタイプの攻撃いわゆるゼロクリックを許可しました三つ編みが乱用されマイクロソフトはすでに穴を腹を立てています #živě.cz

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。