iLenta Меню

У Microsoft Copilot діяла критична вразливість

14 червня 2025, 10:07 | Bazelas [230]
У Microsoft Copilot мала місце критична вразливість, що дозволяє отримувати особисті дані користувачів, відправивши лише один електронний лист.
У Microsoft Copilot діяла критична вразливість

EchoLeak стала першою зареєстрованою zero-click вразливістю, що торкнулася ШІ-помічника. Проблема стосувалася Microsoft 365 Copilot, вбудованого в популярні програми Office, такі як Word, Excel, Outlook, PowerPoint та Teams.

Як повідомили фахівці з Aim Security, які виявили вразливість. Атака надавала доступ до конфіденційної інформації з усіх джерел та додатків, до яких Copilot мав підключення, при цьому користувач нічого не мав робити.

Заражений лист, що запускає експлойт, не містив ні шкідливих вкладень, ні підозрілих посилань. Метод атаки ґрунтувався на техніці під назвою LLM Scope Violation, суть якої полягає у маніпуляції внутрішнім механізмом роботи великих мовних моделей, змушуючи ШІ виконувати шкідливі інструкції.

Вразливість було виявлено у січні, і Aim Security негайно передала інформацію до Microsoft Security Response Center. Проте, за словами технічного директора та співзасновника Aim Security Адіра Груса, усунення проблеми зайняло майже 5 місяців, що він назвав надмірно тривалим терміном.

В офіційній заяві Microsoft висловила подяку Aim Security за відповідальне розкриття та підтвердила, що вразливість була повністю усунена. Оновлення розповсюджується автоматично та не вимагає дій з боку користувачів.

Джерело: techspot

© 2012-2025 iLenta. Всі права захищені.
Повна версія

AI

Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
Google випустила Gemini for Home, камери Nest та динаміки Home Speaker
03 жовтня 2025, 22:10 | Bazelas
Google виводить свій штучний інтелект Gemini у сферу розумного будинку, представивши сервіс Gemini for Home.
Докладніше...
 
Samsung допоможе OpenAI формувати майбутнє штучного інтелекту
Samsung допоможе OpenAI формувати майбутнє штучного інтелекту
03 жовтня 2025, 19:07 | Roter
Samsung збирається зіграти ключову роль у тому, як OpenAI формуватиме майбутнє штучного інтелекту.
Докладніше...
 
Opera представила Neon — новий браузер зі штучним інтелектом
Opera представила Neon — новий браузер зі штучним інтелектом
02 жовтня 2025, 10:07 | Bazelas
Компанія Opera офіційно випустила Neon — інноваційний AI-браузер, який вміє не лише відкривати сайти, але й самостійно виконувати низку дій за користувача.
Докладніше...
 
У Minecraft створено аналог ChatGPT під назвою CraftGPT
У Minecraft створено аналог ChatGPT під назвою CraftGPT
01 жовтня 2025, 20:07 | Roter
Розробник та шанувальник Minecraft під ніком Sammyuri створив незвичайний проект CraftGPT, опублікований на GitHub.
Докладніше...
 
OpenAI представила соцмережу у стилі TikTok
OpenAI представила соцмережу у стилі TikTok
01 жовтня 2025, 19:06 | Bazelas
Компанія OpenAI представила соціальний застосунок Sora, який дозволяє користувачам створювати та ділитися відеороликами із собою та друзями. Він вже доступний на iOS, а версія для Android з'явиться пізніше.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.