Воскресенье, 15 июня, 2025
  • Добавить новость
Новости Днепра и Украины
  • Днепр
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Форум
No Result
View All Result
Новости Днепра и Украины
Home Технологии

Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

14.06.2025
A A
0
21
SHARES
694
VIEWS
Share on FacebookShare on Twitter
Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

Критическая уязвимость Copilot позволяла автоматически извлекать конфиденциальные данные пользователей простой отправкой электронного письма.

EchoLeak стала первой известной уязвимостью zero-click в помощнике с искусственным интеллектом. Она касалась Microsoft 365 Copilot, интегрированного в несколько программ Office, включая Word, Excel, Outlook, PowerPoint и Teams. По словам исследователей Aim Security, которые ее обнаружили, эксплойт позволял злоумышленникам получать доступ к конфиденциальной информации из программ и источников данных, подключенных к Copilot, без какого-либо взаимодействия с пользователем.

Нужное для атаки вредоносное электронное письмо не содержит никаких фишинговых ссылок или вложений вредоносного программного обеспечения. Атака использовала новую технику, известную как LLM Scope Violation, которая манипулирует внутренней больших языковых моделей, чтобы настроить агента ИИ на вредоносные действия.

Подобный подход может быть использован для компрометации других чат-ботов и агентов ИИ в будущем. Поскольку он направлен на фундаментальные недостатки проектирования в том, как эти системы управляют контекстом и доступом к данным, даже передовые платформы могут быть уязвимы.

Компания Aim Security обнаружила недостаток в январе и немедленно сообщила о нем в Центр реагирования Microsoft. Однако компании понадобилось почти пять месяцев, чтобы решить проблему. Ее соучредитель и технический директор Адир Грусс говорит, что это чрезвычайно долго.

Microsoft имела готовое исправление к апрелю, но его выпуск был отложен после того, как инженеры обнаружили дополнительные уязвимости в мае. Сначала компания пыталась сдержать EchoLeak, блокируя ее пути через пораженные программы, но эти усилия потерпели неудачу из-за непредсказуемого поведения искусственного интеллекта и огромного пространства для возможных атак.

Microsoft опубликовала заявление, в котором поблагодарила Aim Security за ответственное раскрытие информации о проблеме и подтвердила, что она была полностью устранена. Исправление автоматически применимо ко всем продуктам, на которые повлияло, и не требует никаких действий от конечных пользователей.

Источники: Fortune, TechSpot

Previous Post

Випив і влетів у автобус: у Дніпрі нетверезий водій влаштував ДТП

Next Post

Усик розповів, як війна в Україні вплинула на його кар’єру

ДРУГИЕ НОВОСТИ

Фантастические фильмы, которые показывали «будущий» 2025 год
Технологии

Фантастические фильмы, которые показывали «будущий» 2025 год

15.06.2025
0

На протяжении всей истории фантастического кино люди смотрели на экран с надеждой узнать, как будет выглядеть мир через 10, 20, 50 или 100 лет. Некоторые...

Read moreDetails
Квентин Тарантино получил от Netflix $20 млн за сценарий

Квентин Тарантино получил от Netflix $20 млн за сценарий

15.06.2025
Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

15.06.2025
Все про джин: технология производства, виды, способы употребления и лучшие марки

Все про джин: технология производства, виды, способы употребления и лучшие марки

14.06.2025
Рецензия на фильм «Глубокое прикрытие» / Deep Cover

Рецензия на фильм «Глубокое прикрытие» / Deep Cover

14.06.2025
Рецензия на фильм «Опасное животное» / Dangerous Animals

Рецензия на фильм «Опасное животное» / Dangerous Animals

14.06.2025
Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

14.06.2025
Next Post
Усик розповів, як війна в Україні вплинула на його кар’єру

Усик розповів, як війна в Україні вплинула на його кар’єру

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

КАТЕГОРИИ НОВОСТЕЙ

  • Днепр
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Украина
  • Финансы

ПОПУЛЯРНЫЕ НОВОСТИ

  • Календарь рыбака на июнь 2025 года: дни наилучшего клева

    Календарь рыбака на июнь 2025 года: дни наилучшего клева

    22 shares
    Share 9 Tweet 6
  • В Киеве слышны взрывы на фоне атаки дронов

    21 shares
    Share 8 Tweet 5
  • Чехия передала Украине сотни дронов с искусственным интеллектом: детали

    21 shares
    Share 8 Tweet 5
  • Ощадбанк разъяснил, почему кошмарит клиентов «актуализацией данных»

    21 shares
    Share 8 Tweet 5
  • Чому кеди конверс такі популярні?

    28 shares
    Share 11 Tweet 7
  • Политика конфиденциальности
Редакция: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

No Result
View All Result
  • Днепр
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы
  • Форум

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить