AI News

Microsoft Copilotのセキュリティ障害:崩壊した信頼のタイムライン

8ヶ月間で2度目となる、Microsoftの主力AIアシスタントであるCopilotが、企業の導入を安全にするために設計されたセキュリティプロトコルを回避していたことが判明しました。2026年初頭を通じて発生していた重大なバグにより、このAIは「機密(Confidential)」と明示的にマークされたメールを読み取り、要約し、表面化させることが可能になっていました。これはデータ損失防止(DLP)ポリシーをバイパスし、英国民保健サービス(NHS)を含む主要機関全体の機密データをさらけ出すものでした。

機密記録が4週間にわたって脆弱な状態に置かれた今回の最新のインシデントは、単発の不具合ではありません。これは2025年6月に発見された深刻な脆弱性に続くものであり、現代のAIセキュリティスタックにおける「構造的な盲点」という懸念すべき状況を浮き彫りにしています。企業が生成AI(Generative AI)の導入を急ぐ中、これらの繰り返される失敗は緊急の問いを投げかけています。DLPや感度ラベル(sensitivity labels)のようなレガシーなセキュリティフレームワークは、実行時に大規模言語モデル(LLMs)を真に制御できるのでしょうか?

2026年2月のインシデント:「機密」ラベルのバイパス

2026年1月下旬、Microsoft 365 Copilotのコードレベルの欠陥により、組織が最も機密性の高い通信を保護するために依存している「信頼の境界(trust boundary)」が事実上無効化されました。Microsoftによって**CW1226324**として追跡されたこのバグは、AIアシスタントが「高度な機密」などの制限的な感度ラベルが付いている場合や、アクティブなDLPポリシーの対象となっている場合でも、ユーザーの「送信済みアイテム」および「下書き」フォルダに保存されたメールにアクセスし、処理し、要約することを可能にしました。

通常の運用下では、感度ラベルはAIに対するデジタルの「立ち入り禁止」の標識として機能します。ドキュメントに「機密」のラベルが付いている場合、Copilotは検索拡張生成(RAG:Retrieval-Augmented Generation)プロセスの間、契約上および技術的にそれを無視する義務があります。しかし、2026年1月21日から2月19日までの約28日間、特定のOutlookフォルダにおいてこのメカニズムが機能しませんでした。

その影響は規制の厳しい分野で深刻に感じられました。膨大な量の個人患者データを管理するNHSは、このインシデントを内部でINC46740412としてフラグを立てました。約1ヶ月間、日常的な管理業務にCopilotを利用していたスタッフが、AIモデルには見えないはずの保護された保健情報(PHI)や内部戦略文書を、意図せず表面化させてしまった可能性があります。

Microsoftはその後修正を適用し、このバグは「本来許可されていない情報へのアクセスを誰にも提供しなかった」と述べていますが、この失敗はAIガバナンス(AI governance)の核となる約束、つまり「AIは無視するように指示されたデータを処理しない」という約束を揺るがすものです。法的またはコンプライアンスの文脈では、AIモデルによる制限されたデータの単なる「処理」(特権的な法的草案や患者記録の要約など)自体が、ポリシー違反を構成する可能性があります。

脆弱性のパターン:EchoLeakの先例

2026年2月の失敗は、1年足らずの間に起きたCopilotのセキュリティアーキテクチャに対する2度目の大きな打撃です。その8ヶ月前の2025年6月、研究者たちは**「EchoLeak」**(CVE-2025-32711)と呼ばれる重大な脆弱性を明らかにしました。

ラベルの機能不全であった2月のバグとは異なり、EchoLeakは洗練された「ゼロクリック」エクスプロイトでした。これにより、攻撃者は一見無害なメールに隠された命令を埋め込むことができました。Copilotがこれらのメールを処理すると、隠されたプロンプトがAIのコンテキストウィンドウを「乗っ取り」、ユーザーが侵害に気づくことなく機密データを取得して攻撃者に流出させるよう強制しました。

どちらのインシデントも危険な現実を露呈しています。Microsoftのセキュリティ制御は、LLMの複雑で非決定論的な性質に追いつくのに苦労しているということです。

最近のCopilotセキュリティ障害の比較

インシデント名 発生時期 根本原因 失敗のメカニズム
EchoLeak (CVE-2025-32711) 2025年6月 LLMスコア違反 悪意のあるプロンプトインジェクションにより、攻撃者がRAGの取得を乗っ取りデータを流出させた。
DLPバイパス (CW1226324) 2026年1月 - 2月 機能コードの欠陥 Copilotが特定のOutlookフォルダ(下書き/送信済み)の感度ラベルを無視し、機密データを要約した。

構造的な盲点:実行時 vs. 静的セキュリティ

これらの問題の再発は、従来のデータセキュリティと生成AIの動作方法との間の根本的な断絶を浮き彫りにしています。

DLPや感度ラベルのようなレガシーなツールは、静的またはトランザクション的な保護のために設計されています。それらは、「ユーザーAはファイルBを開く権限があるか?」や「このメールにクレジットカード番号が含まれているか?」といったバイナリな問いを投げかけます。

しかし、AI Copilotは**実行時(runtime)**に動的に動作します。これらはRAGを使用して、数ミリ秒のうちに数千のドキュメントから情報の断片をスキャン、取得、統合します。

  • コンテキストのギャップ: 2月のインシデントで見られたように、AIの取得ロジックにバグがある場合、AIはそれをブロックするはずのメタデータタグ(ラベル)を単に無視します。
  • 解釈のギャップ: EchoLeakで見られたように、AIは悪意のあるデータをコマンドとして解釈するように騙されることがあり、マルウェアのシグネチャのみを探す静的なファイアウォールをバイパスします。

セキュリティの専門家は、「権限の適用」だけではもはや不十分であるとますます警告しています。AIレイヤー自体に専用のファイアウォールが必要です。それは、「誰が」データにアクセスしているかだけでなく、AIがリアルタイムでそのデータを使って「何を」しているかを検証するものです。

業界への影響:信頼の欠如

CIOやCISOにとって、「8ヶ月で2度」というタイムラインの影響は深刻です。NHSの露出は、リスクの高い環境においてプロバイダー独自のセキュリティ制御に依存することのリスクを示す強力なケーススタディとなります。

エンタープライズリーダーへの主要な教訓:

  • 信頼よりも検証: 「DLPをオン」にするだけでAIのコンプライアンスが確保されると、組織はもはや想定できません。AIの実装に対する独立した監査や「レッドチーミング(Red Teaming)」が必須になりつつあります。
  • データのサニテーション: 「下書き」および「送信済み」フォルダの抜け穴は、データの衛生管理が極めて重要であることを示唆しています。古い下書きには、フィルタリングされていない思考や機密データが含まれていることが多く、AIによって表面化された場合、レピュテーションリスクを引き起こす可能性があります。
  • 主権に関する懸念: 欧州議会やその他の政府機関が以前にデータの懸念からCopilotの展開を一時停止した際、これらの技術的な失敗は、重要なデータを汎用LLMから物理的に隔離する「ソブリンAI(sovereign AI)」アプローチの妥当性を証明しました。

Microsoftはこれらの脆弱性を修正するために動いていますが、これらの注目度の高い失敗が頻発していることは、エンタープライズAIのアーキテクチャがいまだに足場を固めている最中であることを示唆しています。静的な権限と動的なAI処理の間の「盲点」が解消されるまで、企業は次のデータ露出からわずか1回のアップデートの距離にあります。

フィーチャー
Video Watermark Remover
AI Video Watermark Remover – Clean Sora 2 & Any Video Watermarks!
ThumbnailCreator.com
AI搭載のツールで、美しくプロフェッショナルなYouTubeサムネイルを素早く簡単に作成できます。
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
Yollo AI
AIパートナーとチャット&創作。画像から動画作成、AI画像生成機能も搭載。
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Atoms
マルチエージェント自動化によりコード不要で数分でフルスタックのアプリやウェブサイトを構築するAI駆動プラットフォーム。
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Free AI Video Maker & Generator
無料 AI 動画メーカー&ジェネレーター – 無制限、登録不要
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
ainanobanana2
Nano Banana 2 は、正確なテキストレンダリングと被写体の一貫性を保ちながら、4~6秒でプロ品質の4K画像を生成します。
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。
Telegram Group Bot
TGDesk は、リード獲得、エンゲージメント向上、コミュニティの成長を支援するオールインワンの Telegram グループボットです。
FalcoCut
FalcoCut:動画翻訳、アバタービデオ、音声クローン、フェイススワップ、短尺動画生成のためのウェブベースAIプラットフォーム。
SOLM8
呼びかけて会話するAI彼女。記憶を持つリアルな音声会話。彼女といるとどの瞬間も特別に感じる。
LTX-2 AI
オープンソースのLTX-2は、テキストや画像プロンプトからネイティブな音声同期付きの4K動画を高速に生成し、本番対応可能です。
Vertech Academy
Vertechは、学生と教師が効果的に学び、教えるために設計されたAIプロンプトを提供します。

Microsoft Copilot が8か月間に2回感度ラベルを無視し、NHSの記録を含む企業データを露出させた

Microsoft Copilot は8か月の間に2回、DLPポリシーと感度ラベルを回避しました — そのうち英国のNHSに影響を与えた4週間の露出を含み — 企業のAIセキュリティスタックにおける体系的な盲点を露呈しました。