Microsoft Copilot Personalにおいて、特殊なURLパラメータと prompt injectionを組み合わせたコマンドインジェクション脆弱性(CVE-2026-24301)が発見されました。ユーザーが悪意あるリンクをクリックすると、Copilotが自動的に連携アカウント(GmailやGoogle Drive等)から機密データを収集し攻撃者サーバーへ流出させていました。Microsoft は 2026年8月18日にパッチを公開し、Enterprise版は影響を受けなかったとされています。
残留リスク
不明