未解決P5確信度: 高高凡例を見るメール、カレンダー、ドキュメント、検索取得データなどの攻撃者制御コンテンツが、アシスタントの操作や情報開示を誘導する。主要な失敗モード間接プロンプトインジェクション主要な根本原因信頼できないコンテンツの未隔離
関連する事例2025-09-12S1ヒヤリハット解決済みMicrosoft 365 Copilot に対するゼロクリック型 prompt injection 経由の情報流出経路2025-08-06S1ヒヤリハット緩和済み招待情報や関連コンテンツを経由した Gemini 接続ツールへの間接プロンプトインジェクション