
AIセキュリティ
【EchoLeak徹底解説】CVE-2025-32711でCopilotが機密を漏らした|インダイレクト・プロンプトインジェクション完全ガイド
Microsoft 365 Copilotの脆弱性「EchoLeak(CVE-2025-32711)」を完全解剖。ユーザーが何もクリックしないのにメール経由で機密が自動exfilされる仕組みと、OWASP LLM01:2025 Prompt Injectionとしての位置づけ、自社RAGアプリでの再現演習レシピまで。
2026-05-15濱本 隆太