検証: Claude M365コネクタのWriteツール、そのリスクを検証した

00:01:17 ・ source: https://zenn.dev/mskbhd/articles/lab-181-claude-m365

Transcript

hostenClaude's Microsoft 365 connector now has write capabilities: send emails, edit calendars, and modify files.
guestjaClaudeのM365コネクタは読み取りだけでなく、メール送信やカレンダー編集、ファイル操作ができるようになりました。
hostenThis shifts security from data leaks to actual state changes—which is much riskier and harder to undo.
guestja単なる情報流出ではなく、メールやファイルが実際に変更されるため、リスクがはるかに大きく、復旧も難しいです。
hostenThe biggest threat is indirect prompt injection: hidden instructions embedded in documents trigger unintended write actions.
guestja最大の脅威は間接的なプロンプトインジェクションで、文書に埋め込まれた隠し指示がClaudeに意図しないメール送信などを実行させます。
hostenOnce write permissions are enabled, there's no per-prompt control—any request can trigger any operation.
guestja書き込み権限が有効になると、個別プロンプトレベルの制御がなく、どのプロンプトからでも任意の操作が実行可能になります。
hostenKeep write tools disabled by default, minimize scopes in Entra ID, and monitor all Graph API calls in audit logs.
guestja書き込みツールはデフォルトOFFのままにし、Entra IDで最小限の権限に制限し、すべてのAPI呼び出しを監査ログで監視することが重要です。