Підписуйтеся на наш телеграм канал!

Хакери змусили популярний штучний інтелект від Microsoft анонімно стежити за користувачами

29 Серпня, 2024 · 6:05 pm 1 хв читання
Хакери змусили популярний штучний інтелект від Microsoft анонімно стежити за користувачами

Дослідники в галузі кібербезпеки виявили критичну вразливість у вбудованому в Microsoft 365 ШІ-помічнику Copi­lot, яка дозволяє зловмисникам викрадати конфіденційні дані. Вразливість поєднує кілька складних методів, що створює значні ризики для безпеки даних.

Атака починається з отримання користувачем шкідливого листа або документа, який містить приховані інструкції. Після обробки цих інструкцій Copi­lot автоматично активується і починає шукати додаткові листи та документи, збільшуючи масштаб атаки без втручання користувача.

Ключовим елементом цієї атаки є техніка ASCII Smug­gling, яка використовує спеціальні символи Uni­code для приховування даних від користувача. Зловмисники можуть впроваджувати конфіденційну інформацію в гіперпосилання, які при натисканні відправляють дані на сервери, контрольовані хакерами. Це робить дані вразливими до крадіжки без відома користувача.

У ході дослідження було продемонстровано, як документ Word, що містить спеціально розроблені інструкції, зміг обдурити Copi­lot і змусити його виконувати дії, характерні для шахрайської діяльності. Коли Copi­lot обробляв цей документ, він почав виконувати зазначені в ньому дії, наче це були легітимні запити користувача. У підсумку, інструмент автоматично ініціював дії, які могли призвести до витоку конфіденційної інформації або інших видів шахрайства.

Резонансний випадок підкреслює складність забезпечення безпеки в інструментах, керованих штучним інтелектом, і наголошує на необхідності подальшої співпраці та прозорості для захисту від майбутніх загроз

BTC

$63,051.95

0.07%

ETH

$1,879.91

-0.10%

BNB

$607.61

-0.13%

XRP

$1.00

0.11%

SOL

$75.37

-0.04%

Всі курси
Наступна новина завантажується…
Показати більше