Microsoft 365 Copilotに脆弱性「SearchLeak」、悪意あるリンク1クリックでメールやパスワードが流出の恐れ

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「便利だから使っているAIアシスタントが、情報を盗む入り口になるんでしゅか?」
「リンクをクリックしただけで、メールやパスワードが漏れるなんて信じられないでしゅ……」

チップス

Copilotって仕事を手伝ってくれる味方だと思ってたのに、裏切られた気分でしゅ……。

ボス

道具に罪はない。問題は、AIが受け取った文章を素直に信じてしまう性質を突かれた点だな。中身を順に見ていくぞ。

本記事では、Microsoft 365 Copilotで見つかった脆弱性「SearchLeak」について、何が起きたのかと、AIを業務で使う組織が押さえておくべき注意点を整理します。

  • Varonisが、Microsoft 365 Copilot Enterprise Searchの脆弱性「SearchLeak」(CVE-2026-42824)を公表
  • 悪意あるリンクを1回クリックさせるだけで、メール本文・パスワード・MFAコードなどが盗まれる恐れ
  • Microsoftは2026年6月初旬に修正済みで利用者の操作は不要、実環境での悪用は確認されていない

読み終える頃には、AIアシスタントの出力を「信用しきらずに扱う」という、これからの守りの考え方が手に入ります。

オススメ案件

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...

【軽自動車関連システムの更改に伴う基盤・セキュリティ設計】豊洲/マルウェア対策・セキュリティ基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
人々の生活に身近な軽自動車関連システムの全面更改に向けて...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...

【公共SIEM環境の統合・再構築】豊洲/Splunkを用いた設計・構築・移行

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
公共系システムにおける拠点統合に伴い、閉域網環境にて既存...

【生命保険システムにおける内部監査・セキュリティ運用】多摩センター(リモート併用)/AWS・IAM

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
生命保険システムにおけるセキュリティの要となる内部監査業...

【Simbian製品全般の商用導入・カスタマーサポート(TAM)】都内(要確認)/セキュリティ製品導入支援・プロジェクト管理

月額単価
850,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守, PMO
作業内容:
最先端のセキュリティ製品である「Simbian」の商用導入フェー...

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...
目次

Copilotを襲ったSearchLeak脆弱性の概要

まず何が見つかったのかを整理します。

リンク1クリックで情報が流出する仕組み

セキュリティ企業のVaronisは、Microsoft 365 Copilot Enterprise Searchに「SearchLeak」と名付けた脆弱性(CVE-2026-42824)を発見したと公表しました。
深刻度は最高のクリティカルと評価されています。
攻撃の起点は、利用者がMicrosoftの正規ドメインを指す不正なリンクをクリックするところです。
その後の窃取はCopilotが自動で進めてしまうため、利用者は文字を打つ必要も、二度目のクリックも要りません。

公表されている内容を整理すると以下のとおりです。

区分内容
対象Microsoft 365 Copilot Enterprise Search
脆弱性SearchLeak(CVE-2026-42824、クリティカル)
発見者Varonis Threat Labs
盗まれうる情報メール本文、パスワード、MFAコード、会議情報、SharePoint/OneDriveのファイル
修正状況2026年6月初旬にMicrosoftが対応済み(利用者の操作は不要)
チップス

クリックしただけで、なんでそんなに盗まれちゃうんでしゅか?

ボス

仕掛けはひとつではない。3つの弱点を組み合わせているんだ。次でその流れを見ていくぞ。

3段階の攻撃チェーンとAI利用のリスク

なぜ1クリックで成立するのか、その手口を掘り下げます。

弱点を3つ重ねて成立する手口

SearchLeakは、性質の異なる3つの弱点をつなげて成立します。
まずリンクの検索パラメータに仕込んだ命令をCopilotに読み込ませ、攻撃者の指示どおりに社内データを検索させます。
次に、応答が表示される一瞬の隙(HTMLが整形される前の状態)を突き、不正な画像タグを動かします。
最後にBingの画像検索機能を踏み台にして送信制限を回避し、盗んだデータを画像のURLに紛れ込ませて外部へ送り出します。

この事案からAIを業務で使う組織が学べる注意点は次のとおりです。

  • AIは受け取った文章を命令と区別しにくく、外部から渡された指示にも従ってしまう
  • 正規ドメインのリンクでも、長く複雑なパラメータが付いていれば疑う必要がある
  • AIが画面に出す内容は、整形前の段階では信用できないものとして扱うべき
チップス

正規のドメインなら安心、って思い込んでたのが危なかったんでしゅね……。

ボス

そう、そこに気づけたなら上出来だ。ドメインだけでなく、リンクの中身まで見る癖をつけるといい。

まとめ:AIの出力を信用しきらずに守る

SearchLeakは、AIアシスタントが文章を素直に信じる性質を逆手に取った事案です。
Microsoftはすでに修正を終え、実環境での被害も確認されていません。
ただ、同じ発想の攻撃はほかのAIサービスでも起こりえます。
Varonisは、検索URLの不審なパラメータを監視すること、外部へ通信を許すドメインの一覧を見直すこと、AIの出力を整形前は信用しないことを推奨しています。
こうしたAI時代の新しい守りを最前線で支えたい方は、ぜひセキュリティフリーランス案件に目を向けてみてください。

参考: Varonis「SearchLeak: How We Turned M365 Copilot Into a One-Click Data Exfiltration Weapon」
参考: BleepingComputer「New attack turned Microsoft 365 Copilot into 1-click data theft tool」

オススメ案件

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...

【軽自動車関連システムの更改に伴う基盤・セキュリティ設計】豊洲/マルウェア対策・セキュリティ基盤

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
人々の生活に身近な軽自動車関連システムの全面更改に向けて...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...

【公共SIEM環境の統合・再構築】豊洲/Splunkを用いた設計・構築・移行

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
公共系システムにおける拠点統合に伴い、閉域網環境にて既存...

【生命保険システムにおける内部監査・セキュリティ運用】多摩センター(リモート併用)/AWS・IAM

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
生命保険システムにおけるセキュリティの要となる内部監査業...

【Simbian製品全般の商用導入・カスタマーサポート(TAM)】都内(要確認)/セキュリティ製品導入支援・プロジェクト管理

月額単価
850,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守, PMO
作業内容:
最先端のセキュリティ製品である「Simbian」の商用導入フェー...

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次