Сегодня 12 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь продемонстрировал обход защиты Microsoft Copilot

На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Michael Bargury) продемонстрировал уязвимости помощника с искусственным интеллектом Microsoft Copilot — потенциальные злоумышленники могут использовать его для кибератак. Его проект указывает, что организациям стоит пересмотреть политики безопасности при использовании ИИ-технологий, включая Copilot.

 Источник изображения: Ivana Tomášková / pixabay.com

Источник изображения: Ivana Tomášková / pixabay.com

Баргури выделил несколько методов, с помощью которых злоумышленники могут использовать Microsoft Copilot при осуществлении кибератак. Плагины Copilot, в частности, позволяют устанавливать бэкдоры, эксплуатируемые при работе других пользователей с ИИ, а также служат подспорьем при осуществлении атак, при которых задействуются методы социальной инженерии.

Используя метод инъекций в запросах, хакер изменяет ответы ИИ в соответствии со своими целями — это позволяет производить скрытный поиск и извлечение данных в обход стандартных мер защиты файлов и информации. ИИ также оказывается эффективным оружием в атаках с применением методов социальной инженерии — Copilot можно использовать при создании убедительных фишинговых писем и подготовке других методов взаимодействия с потенциальными жертвами, у которых киберпреступник пытается получить конфиденциальную информацию.

Чтобы наглядно продемонстрировать эти уязвимости, Баргури создал инструмент LOLCopilot — он предназначается для этичных хакеров и работает в любом клиенте с поддержкой Microsoft 365 Copilot, используя конфигурации по умолчанию. Специалисты по кибербезопасности могут с его помощью исследовать сценарии эксплуатации уязвимостей Copilot для кражи данных и организации фишинговых атак.

Разработчик указывает, что существующие настройки безопасности Microsoft Copilot по умолчанию недостаточно эффективны для предотвращения этих атак. Наличие инструмента для получения доступа и обработки больших объёмов данных свидетельствует о риске, с которым сопряжена работа систем ИИ. Исследователь рекомендует внедрять дополнительные меры защиты, в том числе многофакторную авторизацию и строгий контроль доступа к данным. Кроме того, необходимо информировать сотрудников о связанных с ИИ рисках и иметь комплексные протоколы реагирования на инциденты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nintendo показала первый трейлер фильма «Галактика Супер Марио в кино» — фанаты в восторге 2 ч.
Google подала в суд на китайскую киберпреступную группировку — она обманула более миллиона человек в 120 странах 2 ч.
Большинство людей оказалось неспособно различить музыку, созданную ИИ и человеком 2 ч.
Утечка подтвердила научно-фантастический соревновательный шутер Project Scout от Ubisoft — первые скриншоты и подробности 3 ч.
Google ответит в суде за тайную слежку за пользователями через ИИ-помощника Gemini 4 ч.
Основатели Fireflies.ai целый год выдавали себя за ИИ — теперь стартап стоит $1 млрд 5 ч.
«Взломали пространство и время»: CD Projekt Red раскрыла секрет появления в The Witcher 3: Wild Hunt звезды «Игры престолов» 6 ч.
Ведущие разработчики ИИ продолжают публиковать секретные данные на GitHub 7 ч.
ChatGPT не имел права цитировать немецкие песни, решил немецкий суд 7 ч.
Школьный экшен Agefield High: Rock the School в духе Bully позволит вновь почувствовать себя старшеклассником — новый трейлер и подробности 7 ч.
В Париже открылась фотовыставка «Мир, я и ты» — на ней вручили награды победителям фотоконкурса Huawei Xmage Awards 2025 1 мин.
Акции AMD взлетели на 10 %: Лиза Су убедила инвесторов, что расходы на ИИ — «правильная ставка» 14 мин.
В MIT придумали чипирование без хирургии — имплант доберётся в мозг верхом на иммунных клетках 53 мин.
Cooler Master выпустила компактный модульный корпус MasterFrame 400 Mesh с перфорированным фронтом 57 мин.
Криптопроект Сэма Альтмана забуксовал — отсканировано всего 2,5 % глаз из запланированного миллиарда 2 ч.
AMD подтвердила, что в новых Radeon сосредоточится на трассировке лучей и ИИ 2 ч.
В 2026 году по улицам Москвы побегут роботакси — но с подстраховкой 2 ч.
Китайцы первыми в мире добыли редкоземельные металлы из растений 2 ч.
AMD представила Ryzen 5 7500X3D — шестиядерник с расширенным кешем за $269 для бюджетных геймерских ПК 2 ч.
Конкуренция на рынке аккумуляторных энергохранилищ США скажется на ЦОД — у КНР более дешёвые и качественные АКБ 3 ч.