Субота, 16 Травня, 2026
  • Розмістити рекламну новину
  • Мапа сайту
  • ru Русский
    • ar العربية
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
МІСТО ДНІПРО
  • Дніпро
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Форум Дніпра
No Result
View All Result
МІСТО ДНІПРО
Home Технології

Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

14.06.2025
A A
0
21
SHARES
694
VIEWS
Share on FacebookShare on Twitter
Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

Критическая уязвимость Copilot позволяла автоматически извлекать конфиденциальные данные пользователей простой отправкой электронного письма.

EchoLeak стала первой известной уязвимостью zero-click в помощнике с искусственным интеллектом. Она касалась Microsoft 365 Copilot, интегрированного в несколько программ Office, включая Word, Excel, Outlook, PowerPoint и Teams. По словам исследователей Aim Security, которые ее обнаружили, эксплойт позволял злоумышленникам получать доступ к конфиденциальной информации из программ и источников данных, подключенных к Copilot, без какого-либо взаимодействия с пользователем.

Нужное для атаки вредоносное электронное письмо не содержит никаких фишинговых ссылок или вложений вредоносного программного обеспечения. Атака использовала новую технику, известную как LLM Scope Violation, которая манипулирует внутренней больших языковых моделей, чтобы настроить агента ИИ на вредоносные действия.

Подобный подход может быть использован для компрометации других чат-ботов и агентов ИИ в будущем. Поскольку он направлен на фундаментальные недостатки проектирования в том, как эти системы управляют контекстом и доступом к данным, даже передовые платформы могут быть уязвимы.

Компания Aim Security обнаружила недостаток в январе и немедленно сообщила о нем в Центр реагирования Microsoft. Однако компании понадобилось почти пять месяцев, чтобы решить проблему. Ее соучредитель и технический директор Адир Грусс говорит, что это чрезвычайно долго.

Microsoft имела готовое исправление к апрелю, но его выпуск был отложен после того, как инженеры обнаружили дополнительные уязвимости в мае. Сначала компания пыталась сдержать EchoLeak, блокируя ее пути через пораженные программы, но эти усилия потерпели неудачу из-за непредсказуемого поведения искусственного интеллекта и огромного пространства для возможных атак.

Microsoft опубликовала заявление, в котором поблагодарила Aim Security за ответственное раскрытие информации о проблеме и подтвердила, что она была полностью устранена. Исправление автоматически применимо ко всем продуктам, на которые повлияло, и не требует никаких действий от конечных пользователей.

Источники: Fortune, TechSpot

Previous Post

Випив і влетів у автобус: у Дніпрі нетверезий водій влаштував ДТП

Next Post

Усик розповів, як війна в Україні вплинула на його кар’єру

ТОП НОВИНИ

Джон Траволта расплакался на Каннах — и не потому, что что-то пошло не так
Технології

Джон Траволта расплакался на Каннах — и не потому, что что-то пошло не так

16.05.2026
0

15 мая 2026 года директор Каннского кинофестиваля Тьерри Фремо вручил Джону Траволте почетную Золотую пальмовую ветвь — прямо перед мировой премьерой режиссерского дебюта актера Propeller...

Read moreDetails
Калифорния может заставить издателей не убивать онлайн-игры после отключения серверов

Калифорния может заставить издателей не убивать онлайн-игры после отключения серверов

16.05.2026
Марго не имеет проблем с рейтингом: самый взрывной сериал Apple TV получит 2 сезон

Марго не имеет проблем с рейтингом: самый взрывной сериал Apple TV получит 2 сезон

15.05.2026
“Параллельные рассказы” / Histoires Parallèles Асгара Фархади получили пятиминутные аплодисменты в Каннах, но критики сдержаны

“Параллельные рассказы” / Histoires Parallèles Асгара Фархади получили пятиминутные аплодисменты в Каннах, но критики сдержаны

15.05.2026
«Один центр — это кейс, гайдбук — это инфраструктура». Сергей Токарев о новом DIY-путеводителе для общин

«Один центр — это кейс, гайдбук — это инфраструктура». Сергей Токарев о новом DIY-путеводителе для общин

15.05.2026
Google против расщепления личности: бесплатное хранилище сокращено втрое для новых аккаунтов

Google против расщепления личности: бесплатное хранилище сокращено втрое для новых аккаунтов

15.05.2026
Cisco побила рекорд выручки — и сразу сделала неожиданный ход

Cisco побила рекорд выручки — и сразу сделала неожиданный ход

15.05.2026
Next Post
Усик розповів, як війна в Україні вплинула на його кар’єру

Усик розповів, як війна в Україні вплинула на його кар’єру

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

КАТЕГОРІЇ НОВИН

  • Війна в Україні
  • Дніпро
  • Політика
  • Світ
  • Спорт
  • Технології
  • Україна
  • Фінанси

ПОПУЛЯРНІ НОВИНИ

  • ФПУ посилює співпрацю з іноземними партнерами: в пріоритеті обізнаність працівників про свої права

    ФПУ посилює співпрацю з іноземними партнерами: в пріоритеті обізнаність працівників про свої права

    21 shares
    Share 8 Tweet 5
  • Легендарний сезон “Змiїнi Дари” у Casino Joker Win – вигравайте великі призи!

    32 shares
    Share 13 Tweet 8
  • Путеводитель по Берлину с украинским акцентом: украинские культурные центры в Германии

    21 shares
    Share 8 Tweet 5
  • monobank, Ajax и DTEK получили награды на WCFA Global Awards 2026

    21 shares
    Share 8 Tweet 5
  • 2 постраждалих в Одесі від атаки рф, зачепило портову інфраструктуру

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Редакція сайту: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

No Result
View All Result
  • Дніпро
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси
  • Форум

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти