iLenta Меню

В Microsoft Copilot действовала критическая уязвимость

14 июня 2025, 10:07 | Bazelas [443]
В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письмо.
В Microsoft Copilot действовала критическая уязвимость

EchoLeak стала первой зарегистрированной zero-click уязвимостью, затронувшей ИИ-помощника. Проблема касалась Microsoft 365 Copilot, встроенного в популярные приложения Office — такие как Word, Excel, Outlook, PowerPoint и Teams.

Как сообщили специалисты из Aim Security, обнаружившие брешь, атака предоставляла доступ к конфиденциальной информации из всех источников и приложений, к которым Copilot имел подключение, при этом пользователь ничего не должен был делать.

Зараженное письмо, запускающее эксплойт, не содержало ни вредоносных вложений, ни подозрительных ссылок. Метод атаки основывался на технике под названием LLM Scope Violation, суть которой заключается в манипуляции внутренним механизмом работы больших языковых моделей, заставляя ИИ выполнять вредоносные инструкции.

Уязвимость была обнаружена в январе, и Aim Security незамедлительно передала информацию в Microsoft Security Response Center. Тем не менее, по словам технического директора и сооснователя Aim Security Адира Груса, устранение проблемы заняло почти 5 месяцев, что он назвал чрезмерно долгим сроком.

В официальном заявлении Microsoft выразила благодарность Aim Security за ответственное раскрытие и подтвердила, что уязвимость была полностью устранена. Обновление распространяется автоматически и не требует действий со стороны пользователей.

Источник: techspot

© 2012-2025 iLenta. Все права защищены.
Полная версия

AI

OpenAI имеет обязательства на вычислительные мощности на $1.4 трлн
OpenAI имеет обязательства на вычислительные мощности на $1.4 трлн
02 декабря 2025, 21:09 | Roter
OpenAI накопила обязательства на вычислительные мощности на сумму около $1.4 трлн, тогда как ее текущие годовые доходы едва достигают $20 млрд.
Подробнее...
 
Huawei выпустила милого эмоционального ИИ-питомца Smart Hanhan
Huawei выпустила милого эмоционального ИИ-питомца Smart Hanhan
02 декабря 2025, 12:08 | Bazelas
Huawei представила своего первого эмоционального ИИ-питомца Smart Hanhan на недавней презентации серии Mate 80.
Подробнее...
 
С помощью ИИ создано видео, в котором глава Apple хвалит Samsung Galaxy S25 Ultra
С помощью ИИ создано видео, в котором глава Apple хвалит Samsung Galaxy S25 Ultra
30 ноября 2025, 12:07 | Bazelas
В соцсети X набирает популярность ролик, в котором будто бы Тим Кук держит в руках Samsung Galaxy S25 Ultra и утверждает, что устройство работает лучше, чем «BugOS 26» — так некоторые шутливо называют iOS.
Подробнее...
 
ИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяца
ИИ-ассистент Copilot перестанет работать в WhatsApp через полтора месяца
26 ноября 2025, 18:08 | Roter
Microsoft сообщила, что ее ИИ-ассистент Copilot перестанет работать в WhatsApp после 15 января 2026 года.
Подробнее...
 
Meta представила WorldGen — ИИ-систему, создающую 3D-миры по описанию
Meta представила WorldGen — ИИ-систему, создающую 3D-миры по описанию
24 ноября 2025, 23:07 | Roter
Meta представила исследовательский инструмент WorldGen, способный создавать полностью интерактивные трехмерные пространства по одной короткой текстовой команде.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.