Copilotさん、Microsoft 365導入企業の機密情報を学習し、インターネットに大公開😂

サムネイル
1 : 2024/08/26(月) 10:38:10.53 ID:pZFeqY990
2 : 2024/08/26(月) 10:38:46.59 ID:pZFeqY990
3 : 2024/08/26(月) 10:39:16.07 ID:pZFeqY990
バーガリー氏は2024年8月に開催された世界最大級のセキュリティカンファレンス「Black Hat USA 2024」で、MicrosoftのCopilot Studioを使用して作られたAIチャットボットの危険性について講演しました。

近年は多くの企業がAIをビジネスに取り入れており、カスタマーサービスや社内の従業員サポートにAIチャットボットを導入するケースも増えています。Copilot Studioは、プログラミングに詳しくない人でもCopilotを用いた簡単なチャットボットを作成できるツールであり、社内データベースやビジネス文書と接続すれば、さまざまなビジネス上の質問に答えられるようになります。

ところが、Copilot Studioのデフォルト設定にある問題のせいで、社内用に作成したAIチャットボットがウェブ上に公開され、認証なしでアクセス可能になってしまうケースが多数あるとのこと。バーガリー氏は、「インターネットをスキャンしたところ、これらのボットが数万個も見つかりました」と述べています。

社内のデータや文書にアクセスできるAIチャットボットがウェブ上に公開されている場合、悪意のある人物がAIチャットボットと対話をし、重要な機密データを開示させてサイバー攻撃に悪用する危険性があります。実際にZenityのチームは、Copilot Studioで作られたAIチャットボットを悪用し、ターゲットのメールアドレスを入手してスピアフィッシング攻撃を仕掛けるデモ動画を公開しています。

4 : 2024/08/26(月) 10:39:34.94 ID:QXskgx/70
UI改悪といいほんとろくなことしねえなMS
15 : 2024/08/26(月) 11:01:09.78 ID:WVGkgp4r0
>>4
MicrosoftのUI変更マジムカつく。あれ資格持ってる奴用にわざとわかりにくくしてるんじゃねーの?覚えてたUIも勝手に変更しやがるし、覚えてたエクセルの機能も検索しないとわかんなくなる。直感的なUIにしろよ。
5 : 2024/08/26(月) 10:39:40.88 ID:pZFeqY990
また、Zenityのチームはウェブ上で公開されているCopilot Studioで作られたAIチャットボットをスキャンし、ファジングと生成AIを使用して機密性の高いデータを抽出するツール「CopilotHunter」も紹介しました。バーガリー氏は、AIチャットボットが有用であるためにはある程度の柔軟性が必要不可欠である一方、その柔軟性がサイバー攻撃のきっかけになり得ると指摘しています。

なお、Zenityのチームは講演前にMicrosoftへ連絡しており、すでにCopilot Studioで作ったAIチャットボットがデフォルトでウェブ上に公開される問題は修正されているとのこと。しかし、この修正は新規インストールにのみ適用されるため、すでにAIチャットボットを作成したユーザーは自分で設定を確認する必要があるそうです。

18 : 2024/08/26(月) 11:06:04.42 ID:DWPzWqoc0
>>5
>Zenityのチームはウェブ上で公開されているCopilot Studioで作られたAIチャットボットをスキャンし、
>ファジングと生成AIを使用して機密性の高いデータを抽出するツール「CopilotHunter」も紹介しました。

日本なら逮捕されるな

6 : 2024/08/26(月) 10:41:38.73 ID:Msu1C5G70
やると思ってた
グーグルよりマイクロソフトの方が凶悪なんだよなあ
7 : 2024/08/26(月) 10:45:20.08 ID:OsDrRs630
即アンインストールしたわ
8 : 2024/08/26(月) 10:49:53.23 ID:UCeAcAdH0
マジでやべえ
9 : 2024/08/26(月) 10:52:57.41 ID:l5ocu1Z70
頭のいいバカは扱いが大変だぁw
10 : 2024/08/26(月) 10:54:06.54 ID:5ZnQ6vGm0
炎上して今はデフォルト変わってるだろ
てか企業もアホなんか?
11 : 2024/08/26(月) 10:54:41.62 ID:30n4HC490
知ってた
12 : 2024/08/26(月) 10:55:19.05 ID:SmK7AHeJ0
勝手に項目増やしてオンにして個人情報ばら撒くウイルスだろこれ
13 : 2024/08/26(月) 10:57:39.04 ID:WrQ9LFYf0
>>1
いいね!

ネットに流れた情報は二度とトリモロせないね!

14 : 2024/08/26(月) 10:58:00.33 ID:l5ocu1Z70
かと思えば勝手にバックアップ有効にして
容量足りないとか言ってたり
最近のMSは何がやりたいんだか
16 : 2024/08/26(月) 11:03:23.19 ID:s0GmJcPA0
Appleも落ち目だしMSは迷走し続けてる
代わりのOSの開発企業が必要じゃないか
日本から出ないのかな
22 : 2024/08/26(月) 11:13:00.46 ID:S92JySiX0
>>16
アメリカ政府に潰された過去がある
17 : 2024/08/26(月) 11:04:29.89 ID:BAwgDSoI0
米にデジタルフル監視されている日本がなぜ未来産業は米に持っていかれて小作人に落ちぶれたかよく考えたほうがいい
19 : 2024/08/26(月) 11:09:31.28 ID:wYanL3MQ0
MS「同意しましたよねw」
20 : 2024/08/26(月) 11:09:46.28 ID:RjqnauNb0
使いもんにならんな
21 : 2024/08/26(月) 11:11:36.49 ID:tQN1b1Rl0
テック企業は乞食商売ばかり
23 : 2024/08/26(月) 11:16:25.31 ID:tQN1b1Rl0
日本は無理でも欧州あたり標準OS作れば良いのにな
リナックスとかでなく素人で簡単にセキュリティも安心なのを
24 : 2024/08/26(月) 11:16:52.31 ID:CvzB7gx00
マイクソと言われるだけはある
25 : 2024/08/26(月) 11:18:46.31 ID:uzoCDmLA0
AIお絵描きが酷すぎて笑うぞ
26 : 2024/08/26(月) 11:22:07.76 ID:stcrcvZw0
勝手にタスクバーにアイコン追加された
27 : 2024/08/26(月) 11:23:41.85 ID:iXa7J+ua0
ピンチの時に助けてもらった個人サイトやブログもAIに記事盗まれて急激に減ったんだよね
今までのノウハウはAIが盗んだのを見ればいいけど新しいノウハウを公開する人がいなくなったのが問題
31 : 2024/08/26(月) 11:45:05.18 ID:c9ic4RSY0
>>27
個人サイトやブログの備忘録には助けられたわ
マイクロソフトのヘルプページは見習って欲しいくらい
28 : 2024/08/26(月) 11:29:12.39 ID:H/nbzIYT0
Windowsアンインストールしたわ
29 : 2024/08/26(月) 11:31:49.95 ID:CsqYzxVU0
オフラインで使えるAI
33 : 2024/08/26(月) 12:09:36.27 ID:5JvIb8EW0
やるよな

コメント

タイトルとURLをコピーしました