Воскресенье, 15 июня, 2025
  • Добавить новость
Новости Днепра и Украины
  • Днепр
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Форум
No Result
View All Result
Новости Днепра и Украины
Home Технологии

Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

14.06.2025
A A
0
21
SHARES
694
VIEWS
Share on FacebookShare on Twitter
Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

Критическая уязвимость Copilot позволяла автоматически извлекать конфиденциальные данные пользователей простой отправкой электронного письма.

EchoLeak стала первой известной уязвимостью zero-click в помощнике с искусственным интеллектом. Она касалась Microsoft 365 Copilot, интегрированного в несколько программ Office, включая Word, Excel, Outlook, PowerPoint и Teams. По словам исследователей Aim Security, которые ее обнаружили, эксплойт позволял злоумышленникам получать доступ к конфиденциальной информации из программ и источников данных, подключенных к Copilot, без какого-либо взаимодействия с пользователем.

Нужное для атаки вредоносное электронное письмо не содержит никаких фишинговых ссылок или вложений вредоносного программного обеспечения. Атака использовала новую технику, известную как LLM Scope Violation, которая манипулирует внутренней больших языковых моделей, чтобы настроить агента ИИ на вредоносные действия.

Подобный подход может быть использован для компрометации других чат-ботов и агентов ИИ в будущем. Поскольку он направлен на фундаментальные недостатки проектирования в том, как эти системы управляют контекстом и доступом к данным, даже передовые платформы могут быть уязвимы.

Компания Aim Security обнаружила недостаток в январе и немедленно сообщила о нем в Центр реагирования Microsoft. Однако компании понадобилось почти пять месяцев, чтобы решить проблему. Ее соучредитель и технический директор Адир Грусс говорит, что это чрезвычайно долго.

Microsoft имела готовое исправление к апрелю, но его выпуск был отложен после того, как инженеры обнаружили дополнительные уязвимости в мае. Сначала компания пыталась сдержать EchoLeak, блокируя ее пути через пораженные программы, но эти усилия потерпели неудачу из-за непредсказуемого поведения искусственного интеллекта и огромного пространства для возможных атак.

Microsoft опубликовала заявление, в котором поблагодарила Aim Security за ответственное раскрытие информации о проблеме и подтвердила, что она была полностью устранена. Исправление автоматически применимо ко всем продуктам, на которые повлияло, и не требует никаких действий от конечных пользователей.

Источники: Fortune, TechSpot

Previous Post

Випив і влетів у автобус: у Дніпрі нетверезий водій влаштував ДТП

Next Post

Усик розповів, як війна в Україні вплинула на його кар’єру

ДРУГИЕ НОВОСТИ

Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект
Технологии

Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

15.06.2025
0

Народный депутат Алексей Гончаренко («Европейская Солидарность») вместе с коллегами подготовил законопроект №13365 об уголовной ответственности для военных ТЦК и СП за насильственную «бусификацию». Сейчас текст...

Read moreDetails
Все про джин: технология производства, виды, способы употребления и лучшие марки

Все про джин: технология производства, виды, способы употребления и лучшие марки

14.06.2025
Рецензия на фильм «Глубокое прикрытие» / Deep Cover

Рецензия на фильм «Глубокое прикрытие» / Deep Cover

14.06.2025
Рецензия на фильм «Опасное животное» / Dangerous Animals

Рецензия на фильм «Опасное животное» / Dangerous Animals

14.06.2025
Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

14.06.2025
Ссылка «Отписаться» может стать ловушкой, — эксперты

Ссылка «Отписаться» может стать ловушкой, — эксперты

14.06.2025
Anker отзывает более миллиона павербанков из-за риска возгорания

Anker отзывает более миллиона павербанков из-за риска возгорания

13.06.2025
Next Post
Усик розповів, як війна в Україні вплинула на його кар’єру

Усик розповів, як війна в Україні вплинула на його кар’єру

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

КАТЕГОРИИ НОВОСТЕЙ

  • Днепр
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Украина
  • Финансы

ПОПУЛЯРНЫЕ НОВОСТИ

  • Календарь рыбака на июнь 2025 года: дни наилучшего клева

    Календарь рыбака на июнь 2025 года: дни наилучшего клева

    22 shares
    Share 9 Tweet 6
  • Кіберспорт і спортивні ставки — новий рівень взаємодії зі світом спорту

    21 shares
    Share 8 Tweet 5
  • Рецензия на фильм «Детский поезд» / The Children’s Train

    21 shares
    Share 8 Tweet 5
  • Шведский грифон. Что известно о самолетах Gripen и топ-5 отличий от F-16

    21 shares
    Share 8 Tweet 5
  • Капітан збірної Іспанії розповів про свій діагноз, через який ледь не пропустив Євро-2024

    21 shares
    Share 8 Tweet 5
  • Политика конфиденциальности
Редакция: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

No Result
View All Result
  • Днепр
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы
  • Форум

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить