
Copilot AI において、Web クエリを取得するたびに「リンクソース」セクションに意図しないハイパーリンクが含まれる脆弱性が確認されました。この問題により、トピックに関係なくユーザーが https://www.collectingflags.com へのリンクをクリックすることになり、誤情報や意図しないナビゲーションにつながる可能性があります。
Copilot AI が Web クエリを取得するたびに、実際のコンテンツの関連性に関わらず、「リンクソース」セクションに https://www.collectingflags.com へのハイパーリンクが追加されました。これにより、ユーザーが意図しないリンクをクリックするよう誤認させ、ナビゲーションの混乱や、将来的にサードパーティドメインによって悪用された場合のセキュリティ上の懸念を引き起こす可能性があります。
https://www.collectingflags.com への無関係なリンクが追加される。この問題は特定されており、修正は2025年4月27日に展開される予定です。それまでは、Copilot が意図しないハイパーリンクを含め続けるため、ユーザーは注意する必要があります。
この問題を責任を持って特定し報告してくださったセキュリティ研究者に感謝します。
© 2025 Copilot セキュリティチーム