何が起きたか
Microsoft Defender は (2026年7月30日の「新機能」ラウンドアップで発表) 悪意のある AI/プロンプトインジェクション命令を含むメールを配信前に識別し隔離するパブリックプレビュー機能を導入しました。これは受信ボックス コンテンツを要約/処理する Copilot およびその他の AI アシスタントをハイジャックする攻撃を対象としています。
なぜ重要か
プロンプトインジェクション防御を事後検知のみではなく配信前ブロックにシフトさせ、攻撃者が日常的なビジネスメール内の間接的なインジェクションを通じて AI アシスタントをますます標的にしている中で、ギャップを埋めます。
適用範囲
Microsoft 365 Copilot / Defender for Office 365 を使用している組織は、受信ボックス由来の AI 脅威に対してこのプレビュー制御を有効にすることを評価する必要があります。