AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

14.06.2025
Share on FacebookShare on Twitter
Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

Критическая уязвимость Copilot позволяла автоматически извлекать конфиденциальные данные пользователей простой отправкой электронного письма.

Этоинтересно

Все про джин: технология производства, виды, способы употребления и лучшие марки

Все про джин: технология производства, виды, способы употребления и лучшие марки

14.06.2025
Функция «VIP-контакты» Google Pixel позволит дозвониться до абонента даже в режиме «Не беспокоить»

Функция «VIP-контакты» Google Pixel позволит дозвониться до абонента даже в режиме «Не беспокоить»

14.06.2025

EchoLeak стала первой известной уязвимостью zero-click в помощнике с искусственным интеллектом. Она касалась Microsoft 365 Copilot, интегрированного в несколько программ Office, включая Word, Excel, Outlook, PowerPoint и Teams. По словам исследователей Aim Security, которые ее обнаружили, эксплойт позволял злоумышленникам получать доступ к конфиденциальной информации из программ и источников данных, подключенных к Copilot, без какого-либо взаимодействия с пользователем.

Нужное для атаки вредоносное электронное письмо не содержит никаких фишинговых ссылок или вложений вредоносного программного обеспечения. Атака использовала новую технику, известную как LLM Scope Violation, которая манипулирует внутренней больших языковых моделей, чтобы настроить агента ИИ на вредоносные действия.

Подобный подход может быть использован для компрометации других чат-ботов и агентов ИИ в будущем. Поскольку он направлен на фундаментальные недостатки проектирования в том, как эти системы управляют контекстом и доступом к данным, даже передовые платформы могут быть уязвимы.

Компания Aim Security обнаружила недостаток в январе и немедленно сообщила о нем в Центр реагирования Microsoft. Однако компании понадобилось почти пять месяцев, чтобы решить проблему. Ее соучредитель и технический директор Адир Грусс говорит, что это чрезвычайно долго.

Microsoft имела готовое исправление к апрелю, но его выпуск был отложен после того, как инженеры обнаружили дополнительные уязвимости в мае. Сначала компания пыталась сдержать EchoLeak, блокируя ее пути через пораженные программы, но эти усилия потерпели неудачу из-за непредсказуемого поведения искусственного интеллекта и огромного пространства для возможных атак.

Microsoft опубликовала заявление, в котором поблагодарила Aim Security за ответственное раскрытие информации о проблеме и подтвердила, что она была полностью устранена. Исправление автоматически применимо ко всем продуктам, на которые повлияло, и не требует никаких действий от конечных пользователей.

Источники: Fortune, TechSpot

Другие новости

Все про джин: технология производства, виды, способы употребления и лучшие марки

Все про джин: технология производства, виды, способы употребления и лучшие марки

14.06.2025
Функция «VIP-контакты» Google Pixel позволит дозвониться до абонента даже в режиме «Не беспокоить»

Функция «VIP-контакты» Google Pixel позволит дозвониться до абонента даже в режиме «Не беспокоить»

14.06.2025
Открыли — чтобы закрыть? Крупнейший солнечный телескоп DKIST может закрыться из-за бюджетных сокращений на 54%

Открыли — чтобы закрыть? Крупнейший солнечный телескоп DKIST может закрыться из-за бюджетных сокращений на 54%

14.06.2025
Рецензия на фильм «Глубокое прикрытие» / Deep Cover

Рецензия на фильм «Глубокое прикрытие» / Deep Cover

14.06.2025
Кофе-машину Kara Pod никогда не придется заправлять водой

Кофе-машину Kara Pod никогда не придется заправлять водой

14.06.2025
Subaru доработала клон Toyota Raize: кроссовер стал мощнее, а расход упал до 3,5 л на 100 км

Subaru доработала клон Toyota Raize: кроссовер стал мощнее, а расход упал до 3,5 л на 100 км

14.06.2025
Next Post
Старт раннего доступа Heroes of Might and Magic: Olden Era перенесли

Старт раннего доступа Heroes of Might and Magic: Olden Era перенесли

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Первый в мире кроссовер? Тест-драйв Lada Niva Legend

    Первый в мире кроссовер? Тест-драйв Lada Niva Legend

    8 shares
    Share 3 Tweet 2
  • Редкость: и в лес не страшно, и по городу комфортно. Тест-драйв Subaru Forester (2022)

    3 shares
    Share 1 Tweet 1
  • Урезаем батарею апдейтом или взорвётся: у Pixel A-серии снова проблемы

    1 shares
    Share 0 Tweet 0
  • «Вы нам не подходите»: IT-компания наняла парня и дважды попросила оплатить налоги наперед

    2 shares
    Share 1 Tweet 1
  • Роскосмос устранил утечку воздуха на МКС, которая появилась в 2019 году

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Шикарный дисплей, неплохие камеры и минимум апгрейдов: обзор Motorola Razr 60

Шикарный дисплей, неплохие камеры и минимум апгрейдов: обзор Motorola Razr 60

14.06.2025
Все про джин: технология производства, виды, способы употребления и лучшие марки

Все про джин: технология производства, виды, способы употребления и лучшие марки

14.06.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить