
AIセキュリティ
【EchoLeak徹底解説】CVE-2025-32711でCopilotが機密を漏らした|インダイレクト・プロンプトインジェクション完全ガイド
「ユーザーは何もクリックしていない。ただメールを 受信した だけ。それでも、Copilotは社内の機密ドキュメントをHTMLピクセル経由で攻撃者のサーバに送信していた」。これが EchoLeak(CVE-2025-32711) の本質です。
2026-05-15濱本 隆太
「プロンプトインジェクション」に関するコラム記事
2件の記事
2件の記事