Уязвимость в Microsoft Copilot позволила хакерам красть пароли

Фото: Ars Technica
Краткий ответ
В Microsoft Copilot обнаружена уязвимость, позволявшая хакерам красть пароли через специально сформированные ссылки с секретным параметром.
Исследователи в области кибербезопасности выявили серьезную уязвимость в AI-ассистенте Microsoft Copilot, которая могла привести к краже паролей и других конфиденциальных данных. Проблема заключалась в недокументированном параметре, позволяющем злоумышленникам формировать вредоносные ссылки.
При переходе по такой ссылке пользователь невольно инициировал выполнение скрытого кода, который передавал данные злоумышленникам. Уязвимость затрагивала корпоративные версии Copilot, что повышало риски для бизнеса, использующего этот инструмент для автоматизации рабочих процессов.
Microsoft подтвердила факт обнаружения бреши и заявила о ее устранении. Компания также подчеркнула, что инцидент не привел к массовым утечкам, однако рекомендовала пользователям обновить ПО для предотвращения подобных угроз в будущем.
Эксперты отмечают, что инцидент с Copilot — не первый случай, когда AI-системы становятся мишенью для атак. Разработчикам рекомендуется усилить контроль за безопасностью таких решений, особенно в корпоративном сегменте.
Частые вопросы
- Как хакерам удалось использовать уязвимость в Copilot?
- Злоумышленники обнаружили недокументированный параметр ввода, который позволял внедрять вредоносный код в ответы ассистента. При переходе пользователя по специально подготовленной ссылке происходила утечка данных.
- Какие данные могли быть скомпрометированы?
- В первую очередь, уязвимость угрожала паролям и другой конфиденциальной информации, передаваемой через Copilot. Однако точный объем утечек зависит от сценария атаки.
- Устранена ли уязвимость?
- Да, Microsoft оперативно исправила проблему после сообщения исследователей. Пользователям рекомендуется обновить систему для защиты от подобных атак.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml