Сегодня 10 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь продемонстрировал обход защиты Microsoft Copilot

На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Michael Bargury) продемонстрировал уязвимости помощника с искусственным интеллектом Microsoft Copilot — потенциальные злоумышленники могут использовать его для кибератак. Его проект указывает, что организациям стоит пересмотреть политики безопасности при использовании ИИ-технологий, включая Copilot.

 Источник изображения: Ivana Tomášková / pixabay.com

Источник изображения: Ivana Tomášková / pixabay.com

Баргури выделил несколько методов, с помощью которых злоумышленники могут использовать Microsoft Copilot при осуществлении кибератак. Плагины Copilot, в частности, позволяют устанавливать бэкдоры, эксплуатируемые при работе других пользователей с ИИ, а также служат подспорьем при осуществлении атак, при которых задействуются методы социальной инженерии.

Используя метод инъекций в запросах, хакер изменяет ответы ИИ в соответствии со своими целями — это позволяет производить скрытный поиск и извлечение данных в обход стандартных мер защиты файлов и информации. ИИ также оказывается эффективным оружием в атаках с применением методов социальной инженерии — Copilot можно использовать при создании убедительных фишинговых писем и подготовке других методов взаимодействия с потенциальными жертвами, у которых киберпреступник пытается получить конфиденциальную информацию.

Чтобы наглядно продемонстрировать эти уязвимости, Баргури создал инструмент LOLCopilot — он предназначается для этичных хакеров и работает в любом клиенте с поддержкой Microsoft 365 Copilot, используя конфигурации по умолчанию. Специалисты по кибербезопасности могут с его помощью исследовать сценарии эксплуатации уязвимостей Copilot для кражи данных и организации фишинговых атак.

Разработчик указывает, что существующие настройки безопасности Microsoft Copilot по умолчанию недостаточно эффективны для предотвращения этих атак. Наличие инструмента для получения доступа и обработки больших объёмов данных свидетельствует о риске, с которым сопряжена работа систем ИИ. Исследователь рекомендует внедрять дополнительные меры защиты, в том числе многофакторную авторизацию и строгий контроль доступа к данным. Кроме того, необходимо информировать сотрудников о связанных с ИИ рисках и иметь комплексные протоколы реагирования на инциденты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Юристы обеих сторон в судебном разбирательстве сослались на выдумки ИИ — наказали всех 42 мин.
Ежемесячное обновление Windows установится не на все ПК, предупредила Microsoft 2 ч.
Waymo создала виртуального водителя, чтобы тестировать реакцию автопилота на дорожные инциденты 3 ч.
Новый релиз Basis Dynamix Enterprise 4.6: автоматическая балансировка нагрузки, связанные клоны и поддержка современных протоколов работы с СХД 3 ч.
В 2025 году российский рынок инфраструктурных облачных сервисов вырос почти на треть 3 ч.
ChatGPT начал рекомендовать поддельные магазины мошенников — пользователи лишились денег 4 ч.
В Guild Wars 3 не будет боевых пропусков, потому что разработчики не хотят держать игроков в заложниках 4 ч.
Siri AI будет предлагать перерывы в затянувшихся диалогах и напоминать, что она — не человек 5 ч.
Игроки призвали Microsoft добавить в Fable русскую локализацию — петиция на сайте Xbox Player Voice набирает популярность 5 ч.
Apple заявила, что вправе удалять из App Store приложения, которые не привлекают пользователей 5 ч.
Санкции на сертификат: Let’s Encrypt перестанет работать с недружественными США странами, лицами и организациями 2 ч.
Представлен GL.iNet Comet X — стоечный KVM с возможностью управления четырьмя серверами 2 ч.
AST SpaceMobile объявила сроки запуска гигантских интернет-спутников BlueBird 8, 9 и 10 2 ч.
Со следующего месяца Lenovo поднимет цены на ПК — второй раз с начала года 3 ч.
Представлены доступные смартфоны OnePlus Turbo 6X и 6X Pro с батареями до 8000 мА·ч 3 ч.
Выручка TSMC в мае подскочила на 30 %, подогреваемая ИИ-бумом 4 ч.
Китай готовится потратить $295 млрд на строительство ИИ-инфраструктуры по всей стране 4 ч.
Машины с одним лишь ДВС выбыли из пятёрки самых популярных в Китае легковушек по итогам мая 4 ч.
Гендиректор Xpeng лично возглавит разработку гуманоидных роботов компании 4 ч.
Космические дата-центры SpaceX будут охлаждаться жидким аммиаком — и это усложнит их утилизацию 5 ч.