ワンクリックで実行でき、「Microsoft Copilot」のセキュリティ制御を回避してユーザーデータの不正取得を可能にする新たな攻撃手法が、研究者らによって明らかになった。 Varonis Systemsの研究部門Varonis Threat Labは米国時間1月14日、Microsoftの人工知能(AI)アシスタント「Copilot」に影響を及ぼす新たな攻撃手法「Reprompt」に関する調査を公開した。 Repromptの影響を受けるのは個人使用向けのMicrosoft Copilotだ。研究チームはRepromptについて、「企業のセキュリティ制御を完全に回避して、検知されることなく機密データにアクセスする、連鎖式のデータ流出攻撃を可能にする見えないエントリーポイントを脅威アクターに与える。全てワンクリックで実行できる」と説明している。 この攻撃の発動には、ユーザーによるCopi