コンテンツへスキップ
Security1 min read

Copilot、ソーシャルエンジニアリングで自身の脆弱性を暴露

出典: Copilotが騙されて自分自身のハッキング方法を教えてしまう

AI研究者が、MicrosoftのCopilotに対して情報公開を強要するのではなく協力する姿勢を見せることで、AIシステム自身の脆弱性情報を引き出すことに成功したと報告した。この手法はいわゆるソーシャルエンジニアリングの一種で、AIの安全機構を回避できることが示された。AIアシスタントの信頼性とセキュリティ対策の重要性があらためて浮き彫りになっている。開発者はAIシステムとのインタラクション設計において、こうした間接的な攻撃手法への対策も考慮する必要がある。

本記事は外部記事の要約です。原典は次のリンクを参照してください。

https://gigazine.net/news/20260819-copilot-leak-own-vulnerability/