Сегодня 29 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь продемонстрировал обход защиты Microsoft Copilot

На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Michael Bargury) продемонстрировал уязвимости помощника с искусственным интеллектом Microsoft Copilot — потенциальные злоумышленники могут использовать его для кибератак. Его проект указывает, что организациям стоит пересмотреть политики безопасности при использовании ИИ-технологий, включая Copilot.

 Источник изображения: Ivana Tomášková / pixabay.com

Источник изображения: Ivana Tomášková / pixabay.com

Баргури выделил несколько методов, с помощью которых злоумышленники могут использовать Microsoft Copilot при осуществлении кибератак. Плагины Copilot, в частности, позволяют устанавливать бэкдоры, эксплуатируемые при работе других пользователей с ИИ, а также служат подспорьем при осуществлении атак, при которых задействуются методы социальной инженерии.

Используя метод инъекций в запросах, хакер изменяет ответы ИИ в соответствии со своими целями — это позволяет производить скрытный поиск и извлечение данных в обход стандартных мер защиты файлов и информации. ИИ также оказывается эффективным оружием в атаках с применением методов социальной инженерии — Copilot можно использовать при создании убедительных фишинговых писем и подготовке других методов взаимодействия с потенциальными жертвами, у которых киберпреступник пытается получить конфиденциальную информацию.

Чтобы наглядно продемонстрировать эти уязвимости, Баргури создал инструмент LOLCopilot — он предназначается для этичных хакеров и работает в любом клиенте с поддержкой Microsoft 365 Copilot, используя конфигурации по умолчанию. Специалисты по кибербезопасности могут с его помощью исследовать сценарии эксплуатации уязвимостей Copilot для кражи данных и организации фишинговых атак.

Разработчик указывает, что существующие настройки безопасности Microsoft Copilot по умолчанию недостаточно эффективны для предотвращения этих атак. Наличие инструмента для получения доступа и обработки больших объёмов данных свидетельствует о риске, с которым сопряжена работа систем ИИ. Исследователь рекомендует внедрять дополнительные меры защиты, в том числе многофакторную авторизацию и строгий контроль доступа к данным. Кроме того, необходимо информировать сотрудников о связанных с ИИ рисках и иметь комплексные протоколы реагирования на инциденты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Они сами дистиллируют весь интернет»: Кремниевая долина ополчилась на Anthropic 3 мин.
Китайский боевик Wuchang: Fallen Feathers получит сиквел, несмотря на роспуск команды разработки 15 мин.
Ветеран BioWare объяснил, почему вероятность выхода ремастеров трилогии Dragon Age крайне мала 2 ч.
Цукерберг пообещал рост рабочих мест с появлением искусственного «сверхинтеллекта» 2 ч.
Опечатка в нике отправила на 18 месяцев в тюрьму невиновного человека 2 ч.
Австралийцам запретили прожигать деньги на азартных играх в GTA Online 3 ч.
Сорвавшиеся с поводка ИИ-агенты OpenAI взломали не только Hugging Face 3 ч.
Релиз в 2027 году амбициозного боевика Intergalactic: The Heretic Prophet от создателей Uncharted и The Last of Us подтвердил надёжный инсайдер 4 ч.
ФСБ обвинила Павла Дурова в содействии терроризму и готовится объявить его в международный розыск 5 ч.
Цена свободы: жизнь после Xbox обернулась для разработчиков Psychonauts и Brutal Legend увольнением четверти сотрудников 5 ч.
PowerColor представила видеокарту Radeon RX 9050 Reaper с 8 Гбайт памяти 5 мин.
В ответ на бешенный спрос на чипы UMC расширит фабрику в Сингапуре и построит новый завод на Тайване 8 мин.
GTA VI должна спасти продажи PlayStation, но ИИ-бум грозит всё испортить 9 мин.
AMD подтвердила существование Radeon RX 9050 с 4 Гбайт памяти, но она доступна только в готовых ПК 12 мин.
Инвесторы начали массово избавляться от ИИ-акций, но говорить о крахе рынка пока ран 16 мин.
Финляндия готовится срезать часть линий связи с Россией — под угрозой один из главных маршрутов интернет-трафика 18 мин.
LG научилась выпускать подложки для сверхплотных чипов без фотомасок — это должно резко удешевить производство 2 ч.
Физики научились «штамповать» квантовую запутанность, проложив путь к распределённым квантовым компьютерам 3 ч.
США готовят запрет на импорт роботов — под ударом даже роботы-пылесосы 4 ч.
Дефицит памяти породил новый вид краж: китайцы выносили модули ОЗУ из игровых ПК в киберспортивных отелях 4 ч.