AIセキュリティ【EchoLeak徹底解説】CVE-2025-32711でCopilotが機密を漏らした|インダイレクト・プロンプトインジェクション完全ガイド「ユーザーは何もクリックしていない。ただメールを 受信した だけ。それでも、Copilotは社内の機密ドキュメントをHTMLピクセル経由で攻撃者のサーバに送信していた」。これが EchoLeak(CVE-2025-32711) の本質です。2026-05-15濱本 隆太