実例1: EchoLeak — Microsoft 365 Copilot(CVE-2025-32711、CVSS 9.3) 攻撃者が細工したメールを送るだけで、被害者のM365データが外部サーバに流出。ゼロクリック。 Copilotが受信メール(外部データ)を読み込んだ後、その指示に従って別のデータを外部URLに送信。MicrosoftのXPIA分類器、外部リンク削除、CSPをすべてバイパスしました。 根本原因: Copilotは機密メールを読んだ後も、外部への書き込み能力を保持していた。 参考: Hack The Box解説 実例2: Slack AI データ流出(2024年8月) RAGポイズニングとプロンプトインジェクションの組み合わせ。攻撃者がSlackチャンネルに悪意あるメッセージを投稿し、Slack AIが別のプライベートチャンネルの機密情報を攻撃者に回答する形で流出。 根本

