- 1 : 2024/08/26(月) 10:38:10.53 ID:pZFeqY990
- 2 : 2024/08/26(月) 10:38:46.59 ID:pZFeqY990
- 3 : 2024/08/26(月) 10:39:16.07 ID:pZFeqY990
-
バーガリー氏は2024年8月に開催された世界最大級のセキュリティカンファレンス「Black Hat USA 2024」で、MicrosoftのCopilot Studioを使用して作られたAIチャットボットの危険性について講演しました。
近年は多くの企業がAIをビジネスに取り入れており、カスタマーサービスや社内の従業員サポートにAIチャットボットを導入するケースも増えています。Copilot Studioは、プログラミングに詳しくない人でもCopilotを用いた簡単なチャットボットを作成できるツールであり、社内データベースやビジネス文書と接続すれば、さまざまなビジネス上の質問に答えられるようになります。
ところが、Copilot Studioのデフォルト設定にある問題のせいで、社内用に作成したAIチャットボットがウェブ上に公開され、認証なしでアクセス可能になってしまうケースが多数あるとのこと。バーガリー氏は、「インターネットをスキャンしたところ、これらのボットが数万個も見つかりました」と述べています。
社内のデータや文書にアクセスできるAIチャットボットがウェブ上に公開されている場合、悪意のある人物がAIチャットボットと対話をし、重要な機密データを開示させてサイバー攻撃に悪用する危険性があります。実際にZenityのチームは、Copilot Studioで作られたAIチャットボットを悪用し、ターゲットのメールアドレスを入手してスピアフィッシング攻撃を仕掛けるデモ動画を公開しています。
- 4 : 2024/08/26(月) 10:39:34.94 ID:QXskgx/70
-
UI改悪といいほんとろくなことしねえなMS
- 15 : 2024/08/26(月) 11:01:09.78 ID:WVGkgp4r0
-
>>4
MicrosoftのUI変更マジムカつく。あれ資格持ってる奴用にわざとわかりにくくしてるんじゃねーの?覚えてたUIも勝手に変更しやがるし、覚えてたエクセルの機能も検索しないとわかんなくなる。直感的なUIにしろよ。 - 5 : 2024/08/26(月) 10:39:40.88 ID:pZFeqY990
-
また、Zenityのチームはウェブ上で公開されているCopilot Studioで作られたAIチャットボットをスキャンし、ファジングと生成AIを使用して機密性の高いデータを抽出するツール「CopilotHunter」も紹介しました。バーガリー氏は、AIチャットボットが有用であるためにはある程度の柔軟性が必要不可欠である一方、その柔軟性がサイバー攻撃のきっかけになり得ると指摘しています。
なお、Zenityのチームは講演前にMicrosoftへ連絡しており、すでにCopilot Studioで作ったAIチャットボットがデフォルトでウェブ上に公開される問題は修正されているとのこと。しかし、この修正は新規インストールにのみ適用されるため、すでにAIチャットボットを作成したユーザーは自分で設定を確認する必要があるそうです。
- 18 : 2024/08/26(月) 11:06:04.42 ID:DWPzWqoc0
-
>>5
>Zenityのチームはウェブ上で公開されているCopilot Studioで作られたAIチャットボットをスキャンし、
>ファジングと生成AIを使用して機密性の高いデータを抽出するツール「CopilotHunter」も紹介しました。日本なら逮捕されるな
- 6 : 2024/08/26(月) 10:41:38.73 ID:Msu1C5G70
-
やると思ってた
グーグルよりマイクロソフトの方が凶悪なんだよなあ - 7 : 2024/08/26(月) 10:45:20.08 ID:OsDrRs630
-
即アンインストールしたわ
- 8 : 2024/08/26(月) 10:49:53.23 ID:UCeAcAdH0
-
マジでやべえ
- 9 : 2024/08/26(月) 10:52:57.41 ID:l5ocu1Z70
-
頭のいいバカは扱いが大変だぁw
- 10 : 2024/08/26(月) 10:54:06.54 ID:5ZnQ6vGm0
-
炎上して今はデフォルト変わってるだろ
てか企業もアホなんか? - 11 : 2024/08/26(月) 10:54:41.62 ID:30n4HC490
-
知ってた
- 12 : 2024/08/26(月) 10:55:19.05 ID:SmK7AHeJ0
-
勝手に項目増やしてオンにして個人情報ばら撒くウイルスだろこれ
- 13 : 2024/08/26(月) 10:57:39.04 ID:WrQ9LFYf0
-
>>1
いいね!ネットに流れた情報は二度とトリモロせないね!
- 14 : 2024/08/26(月) 10:58:00.33 ID:l5ocu1Z70
-
かと思えば勝手にバックアップ有効にして
容量足りないとか言ってたり
最近のMSは何がやりたいんだか - 16 : 2024/08/26(月) 11:03:23.19 ID:s0GmJcPA0
-
Appleも落ち目だしMSは迷走し続けてる
代わりのOSの開発企業が必要じゃないか
日本から出ないのかな - 22 : 2024/08/26(月) 11:13:00.46 ID:S92JySiX0
-
>>16
アメリカ政府に潰された過去がある - 17 : 2024/08/26(月) 11:04:29.89 ID:BAwgDSoI0
-
米にデジタルフル監視されている日本がなぜ未来産業は米に持っていかれて小作人に落ちぶれたかよく考えたほうがいい
- 19 : 2024/08/26(月) 11:09:31.28 ID:wYanL3MQ0
-
MS「同意しましたよねw」
- 20 : 2024/08/26(月) 11:09:46.28 ID:RjqnauNb0
-
使いもんにならんな
- 21 : 2024/08/26(月) 11:11:36.49 ID:tQN1b1Rl0
-
テック企業は乞食商売ばかり
- 23 : 2024/08/26(月) 11:16:25.31 ID:tQN1b1Rl0
-
日本は無理でも欧州あたり標準OS作れば良いのにな
リナックスとかでなく素人で簡単にセキュリティも安心なのを - 24 : 2024/08/26(月) 11:16:52.31 ID:CvzB7gx00
-
マイクソと言われるだけはある
- 25 : 2024/08/26(月) 11:18:46.31 ID:uzoCDmLA0
-
AIお絵描きが酷すぎて笑うぞ
- 26 : 2024/08/26(月) 11:22:07.76 ID:stcrcvZw0
-
勝手にタスクバーにアイコン追加された
- 27 : 2024/08/26(月) 11:23:41.85 ID:iXa7J+ua0
-
ピンチの時に助けてもらった個人サイトやブログもAIに記事盗まれて急激に減ったんだよね
今までのノウハウはAIが盗んだのを見ればいいけど新しいノウハウを公開する人がいなくなったのが問題 - 31 : 2024/08/26(月) 11:45:05.18 ID:c9ic4RSY0
-
>>27
個人サイトやブログの備忘録には助けられたわ
マイクロソフトのヘルプページは見習って欲しいくらい - 28 : 2024/08/26(月) 11:29:12.39 ID:H/nbzIYT0
-
Windowsアンインストールしたわ
- 29 : 2024/08/26(月) 11:31:49.95 ID:CsqYzxVU0
-
オフラインで使えるAI
- 33 : 2024/08/26(月) 12:09:36.27 ID:5JvIb8EW0
-
やるよな
コメント