iLenta Меню

У Microsoft Copilot діяла критична вразливість

14 червня 2025, 10:07 | Bazelas [255]
У Microsoft Copilot мала місце критична вразливість, що дозволяє отримувати особисті дані користувачів, відправивши лише один електронний лист.
У Microsoft Copilot діяла критична вразливість

EchoLeak стала першою зареєстрованою zero-click вразливістю, що торкнулася ШІ-помічника. Проблема стосувалася Microsoft 365 Copilot, вбудованого в популярні програми Office, такі як Word, Excel, Outlook, PowerPoint та Teams.

Як повідомили фахівці з Aim Security, які виявили вразливість. Атака надавала доступ до конфіденційної інформації з усіх джерел та додатків, до яких Copilot мав підключення, при цьому користувач нічого не мав робити.

Заражений лист, що запускає експлойт, не містив ні шкідливих вкладень, ні підозрілих посилань. Метод атаки ґрунтувався на техніці під назвою LLM Scope Violation, суть якої полягає у маніпуляції внутрішнім механізмом роботи великих мовних моделей, змушуючи ШІ виконувати шкідливі інструкції.

Вразливість було виявлено у січні, і Aim Security негайно передала інформацію до Microsoft Security Response Center. Проте, за словами технічного директора та співзасновника Aim Security Адіра Груса, усунення проблеми зайняло майже 5 місяців, що він назвав надмірно тривалим терміном.

В офіційній заяві Microsoft висловила подяку Aim Security за відповідальне розкриття та підтвердила, що вразливість була повністю усунена. Оновлення розповсюджується автоматично та не вимагає дій з боку користувачів.

Джерело: techspot

© 2012-2025 iLenta. Всі права захищені.
Повна версія

AI

ШІ практично самостійно провів найбільшу кібератаку
ШІ практично самостійно провів найбільшу кібератаку
15 листопада 2025, 23:07 | Roter
Компанія Anthropic повідомила про масштабну кібершпигунську операцію, під час якої, за попередніми даними, хакери, пов'язані з Китаєм, застосували ШІ-модель Claude для автоматизації атак на десятки організацій по всьому світу.
Докладніше...
 
Mozilla додала до браузера Firefox режим AI Window
Mozilla додала до браузера Firefox режим AI Window
15 листопада 2025, 22:08 | Bazelas
Mozilla оголосила про створення нового режиму роботи браузера Firefox під назвою AI Window — це спеціальний простір з інтегрованим штучним інтелектом, в якому користувачі зможуть взаємодіяти з ШІ-помічником та отримувати підтримку під час серфінгу.
Докладніше...
 
Ілон Маск обіцяє, що Grok 5 стане найпросунутішою ШІ-системою на планеті
Ілон Маск обіцяє, що Grok 5 стане найпросунутішою ШІ-системою на планеті
15 листопада 2025, 17:07 | Roter
Ілон Маск розкрив нові деталі про розвиток xAI та майбутніх поколіннях ШІ-моделі Grok.
Докладніше...
 
OpenAI тестує групові чати з ChatGPT
OpenAI тестує групові чати з ChatGPT
14 листопада 2025, 11:07 | Roter
Оновлення доступне і безкоштовним користувачам, але тільки в Японії, Новій Зеландії, Південній Кореї та Тайвані.
Докладніше...
 
OpenAI представила GPT‑5.1 — розумнішу AI-модель із новими пресетами особистості
OpenAI представила GPT‑5.1 — розумнішу AI-модель із новими пресетами особистості
13 листопада 2025, 11:07 | Roter
Чат буде автоматично вибирати модель, яка найкраще підходить під конкретне питання.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.