CopilotとLiteLLMの脆弱性、AIツールの信頼境界の欠如が露呈
Copilot searched your mailbox. LiteLLM handed out admin keys. Run this 5-check audit before your stack is next
Microsoft 365 Copilot Enterprise SearchとLiteLLMにおいて、AIツールが外部入力を信頼境界なしに受け入れるという共通の脆弱性が発見された。Copilotでは、細工されたURLを通じてメールボックス内のデータが外部に流出する「SearchLeak」が確認され、LiteLLMでは、デフォルトの低権限ユーザーが管理者権限やリモートコード実行権限を奪取される脆弱性が報告された。これらの脆弱性は、AIがエンタープライズ環境で信頼される入力と信頼されない入力を区別できていない根本的な問題を示唆している。LangflowやMini Shai-Huludといった他のAIツールでも同様の境界の破綻が確認されており、AIのサプライチェーン全体にリスクが広がっている。CrowdStrikeは、AI関連事業のARRが前四半期比250%増となり、AI攻撃対象領域の拡大に対応している。専門家は、AIツールのガバナンス、アイデンティティ管理、ランタイム検知の重要性を強調し、迅速な監査と対策を推奨している。
- Microsoft 365 Copilot Enterprise Searchにおいて、細工されたURLを通じてメールボックス内データが外部流出する「SearchLeak」脆弱性が発見された
- LiteLLMにおいて、デフォルトの低権限ユーザーが管理者権限やリモートコード実行権限を奪取できる脆弱性が報告された
- CrowdStrikeのAI関連事業のARRが前四半期比250%増加した
本記事は、エンタープライズ向けAIツールに共通する「信頼境界の欠如」という構造的脆弱性を、具体的事例(CopilotのSearchLeak、LiteLLMの権限昇格)とともに報告している点が重要。AIの導入が急加速する中で、セキュリティ対策が追いついていない領域が浮き彫りになっており、AIセキュリティ関連のスタートアップやCrowdStrikeのようにAI攻撃対策を強化する企業に投資機会が生まれる可能性がある。特に、AIのサプライチェーン全体にリスクが広がっている点から、AIガバナンスやランタイム検知に特化したセキュリティソリューションへの需要拡大が期待される。