Сегодня 16 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь продемонстрировал обход защиты Microsoft Copilot

На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Michael Bargury) продемонстрировал уязвимости помощника с искусственным интеллектом Microsoft Copilot — потенциальные злоумышленники могут использовать его для кибератак. Его проект указывает, что организациям стоит пересмотреть политики безопасности при использовании ИИ-технологий, включая Copilot.

 Источник изображения: Ivana Tomášková / pixabay.com

Источник изображения: Ivana Tomášková / pixabay.com

Баргури выделил несколько методов, с помощью которых злоумышленники могут использовать Microsoft Copilot при осуществлении кибератак. Плагины Copilot, в частности, позволяют устанавливать бэкдоры, эксплуатируемые при работе других пользователей с ИИ, а также служат подспорьем при осуществлении атак, при которых задействуются методы социальной инженерии.

Используя метод инъекций в запросах, хакер изменяет ответы ИИ в соответствии со своими целями — это позволяет производить скрытный поиск и извлечение данных в обход стандартных мер защиты файлов и информации. ИИ также оказывается эффективным оружием в атаках с применением методов социальной инженерии — Copilot можно использовать при создании убедительных фишинговых писем и подготовке других методов взаимодействия с потенциальными жертвами, у которых киберпреступник пытается получить конфиденциальную информацию.

Чтобы наглядно продемонстрировать эти уязвимости, Баргури создал инструмент LOLCopilot — он предназначается для этичных хакеров и работает в любом клиенте с поддержкой Microsoft 365 Copilot, используя конфигурации по умолчанию. Специалисты по кибербезопасности могут с его помощью исследовать сценарии эксплуатации уязвимостей Copilot для кражи данных и организации фишинговых атак.

Разработчик указывает, что существующие настройки безопасности Microsoft Copilot по умолчанию недостаточно эффективны для предотвращения этих атак. Наличие инструмента для получения доступа и обработки больших объёмов данных свидетельствует о риске, с которым сопряжена работа систем ИИ. Исследователь рекомендует внедрять дополнительные меры защиты, в том числе многофакторную авторизацию и строгий контроль доступа к данным. Кроме того, необходимо информировать сотрудников о связанных с ИИ рисках и иметь комплексные протоколы реагирования на инциденты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«КРИ официально возвращается»: летом в Москве впервые с 2013 года пройдёт конференция разработчиков игр 41 мин.
В Европе потребовали срочно оштрафовать Google за подыгрывание своим сервисам в поиске 2 ч.
Обновление Windows 11 заблокировало доступ к диску C на компьютерах Samsung 3 ч.
CD Projekt Red «совсем скоро» прокачает Cyberpunk 2077 для PS5 Pro — игра получит поддержку апскейлера PSSR 2 3 ч.
Anthropic удвоила лимиты Claude для всех пользователей, но с ограничениями 3 ч.
Классическая «Готика» спустя 25 лет выйдет на мобильных устройствах — пока только для iOS 4 ч.
«Лара заслуживает большего»: фанаты разгромили новый патч для Tomb Raider I-III Remastered, а оригинальные разработчики от него открестились 4 ч.
Сэм Альтман предложил платить за ИИ по счётчику — как за коммунальные услуги 5 ч.
OpenAI объяснила, почему реклама в ChatGPT появилась не везде и не у всех 6 ч.
iOS 27 может стать обновлением без громких новшеств — зато быстрее и стабильнее 6 ч.
От тысяч к десяткам миллионов: гонка ИИ разогнала спрос на углеродные кредиты среди техногигантов 45 мин.
Creative выпустила звуковую карту Sound Blaster Audigy FX Pro — звук 32 бит / 384 кГц и 7.1 для ПК 3 ч.
Vivo и iQOO анонсировали повышение цен на смартфоны, но не все 4 ч.
Apple представила наушники AirPods Max 2 с улучшенным шумоподавлением и переводом в реальном времени за $549 4 ч.
MSI рассказала, кто виноват в дефиците видеокарт, и предупредила о росте цен на игровое железо на 15–30 % 5 ч.
Meta потратит $27 млрд на облачные услуги Nebius Аркадия Воложа в ближайшие пять лет 5 ч.
Foxconn рассчитывает на рекордную выручку благодаря буму ИИ 5 ч.
Судья назвала иск Маска к OpenAI на $134 млрд «взятым с потолка», но исход дела определят присяжные 6 ч.
Micron построит вторую фабрику по производству памяти на Тайване рядом с купленной у PSMC 9 ч.
Рынок СХД в 2025 году достиг рекордного объёма в $33 млрд 11 ч.