Tehnologie. Digital. Inovație.
Securitate

Experții reușesc să hack Microsoft Copilot punându-i mereu întrebări despre sine

Experții au reușit să hack-uiască Microsoft Copilot prin întrebări repetate despre sine. Află detalii despre această breșă de securitate.

Experții reușesc să hack Microsoft Copilot punându-i mereu întrebări despre sine

Cum poate Copilot să devină un instrument periculos de furt?

În raport, Varonis a declarat că cercetătorii săi nu vânează insecte în cod și nu încearcă să inverseze ingineria unei explorări existente. Ei au numit tehnica meta-hacking.

Expertul avertizează că acest periculos vierme Microsoft Word poate afecta copilotul și cauza haos în Microsoft 365. Copilot ar putea fi transformat într-un instrument de furt cu un singur clic. Data Meta Hack recent este un apel de trezire pentru oricine utilizează sisteme AI.

Ori de câte ori Copilot face o cerere, cercetătorii explică de ce și oferă informații din interior despre modul în care funcționează

Ai manipulat-o ca să Cooperezi. Profesionist Ești?

Pericolele conectării AI la aplicațiiSo, Varonis a învățat că prin crearea unui URL ca acesta - https: / copilot. microsoft. com /? Înscrieți-vă la Newsletter-ul TechRadar Pro pentru a obtine toate stirile de top, opinie, cartisti si orientare de afaceri trebuie sa aiba succes! A fost făcut clic, lovind o reacţie în lanţ care a dus la extragerea de date sensibile.

Sau, aşa cum Varonis s-a dus, s-a înţepat singur. este o invitație de a dovedi pentru că. Acest lucru lucrează, în cele din urmă, i-a ajutat să-și facă cartografierea și să învețe cum să lucreze în juriul ei: Rezistența face parte din tehnică, au explicat ei.

Fiecare care nu va funcționa pentru că.

Varonis s-a auto-sabotat prin tehnica meta-hacking?

În acest cadru, cercetatorii nu au pus detalii pe care victimele le-au împrăștiat cu Copilot în timpul sesiunilor lor.

q = & amp; autorun = 1 - ei ar putea obține Copilot pentru a rula orice prompt rău intenționat de îndărăt ce a fost click.

Actorii amințitori ar putea, de exemplu, să adauge acest link într-un e-mail phishing și să facă victimei făcând clic pe el, spunându-i lui Ai să trimită toate datele sensibile la infrastructura atactorilor.

Dar asta e doar jumătate din proba.

Ce să citiți în continuare agenții de codare Top AI pot fi victime uzor de a săpa de sandbox, arățind că această nu sunt la fel de sigur ca aceasta clar să fie Experizează Constructorul agent de spatiu de lucru al lui ChatGPT poate fi deturnat pentru a crea muncitori rau intensificate Ai Microsoft introduce primul model de securitate cibernetică alimentară de agent Riskul creaște în momentul în care victima leaga AI de aplicatiile lor - Gmail, Drive, Calendar, și altele. Infuzia supraviețuiește schimbările de trecere, revoluțiile sesiunii și reinrolările disponibile, persistente pentru totdeauna, au avertizat ei.

Așa cum a explicat Varonis, prompt rau intensionat ar putea spune Copilot pentru a exfiltra toate adresele de e-mail găsite în Gmail, toate eliberările și alte secrete găsite în corpurile de e-mailuri, toate informațiile stocate în dosarul Drive, și toate evenimentele înregistrate în Calendar.

A treia parte a lantului de vulnerabilitate CoSnitch se numeste Memoria permanenta care prezinta prin intermediul rezumatului web. Dupa cum a explicat Varonis, atacatorii ar putea crea o pagina web care, atunci cand este recunoscut de copilot, injecteaza instructiuni de atac in magazinul permanent de memorie al victimei.

More stories:

Content written by Andrei Ionescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment