コンピュータ情報サイト「Security Boulevard」は2024年10月15日(現地時間)、「ConfusedPilot」と呼ばれる新たな攻撃手法について報じた。この攻撃手法は「Copilot for Microsoft 365(以下、Microsoft 365 Copilot)」などのRAG(検索拡張生成)ベースのAIシステムに対して有効とされ、悪意のあるコンテンツをドキュメントに追加することでAIの応答を通して誤情報が組織内に拡散される可能性がある。 RAGベースのAIシステムを狙うConfusedPilot その危険性と有効な対策は? ConfusedPilotは、まず攻撃者が特別に加工した文書をターゲットのデータ環境に導入することから開始される。この文書をRAGシステムが取り込むことでAIが参照して誤った応答が生成される。特に複数の部門やユーザーがデータを共有する大規模な企