Финансовое обозрение
Воскресенье, 15 июня, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

14.06.2025
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

Критическая уязвимость Copilot позволяла автоматически извлекать конфиденциальные данные пользователей простой отправкой электронного письма.

EchoLeak стала первой известной уязвимостью zero-click в помощнике с искусственным интеллектом. Она касалась Microsoft 365 Copilot, интегрированного в несколько программ Office, включая Word, Excel, Outlook, PowerPoint и Teams. По словам исследователей Aim Security, которые ее обнаружили, эксплойт позволял злоумышленникам получать доступ к конфиденциальной информации из программ и источников данных, подключенных к Copilot, без какого-либо взаимодействия с пользователем.

Нужное для атаки вредоносное электронное письмо не содержит никаких фишинговых ссылок или вложений вредоносного программного обеспечения. Атака использовала новую технику, известную как LLM Scope Violation, которая манипулирует внутренней больших языковых моделей, чтобы настроить агента ИИ на вредоносные действия.

Другие новости

Квентин Тарантино получил от Netflix $20 млн за сценарий

Квентин Тарантино получил от Netflix $20 млн за сценарий

15.06.2025
Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

15.06.2025

Подобный подход может быть использован для компрометации других чат-ботов и агентов ИИ в будущем. Поскольку он направлен на фундаментальные недостатки проектирования в том, как эти системы управляют контекстом и доступом к данным, даже передовые платформы могут быть уязвимы.

Компания Aim Security обнаружила недостаток в январе и немедленно сообщила о нем в Центр реагирования Microsoft. Однако компании понадобилось почти пять месяцев, чтобы решить проблему. Ее соучредитель и технический директор Адир Грусс говорит, что это чрезвычайно долго.

Microsoft имела готовое исправление к апрелю, но его выпуск был отложен после того, как инженеры обнаружили дополнительные уязвимости в мае. Сначала компания пыталась сдержать EchoLeak, блокируя ее пути через пораженные программы, но эти усилия потерпели неудачу из-за непредсказуемого поведения искусственного интеллекта и огромного пространства для возможных атак.

Microsoft опубликовала заявление, в котором поблагодарила Aim Security за ответственное раскрытие информации о проблеме и подтвердила, что она была полностью устранена. Исправление автоматически применимо ко всем продуктам, на которые повлияло, и не требует никаких действий от конечных пользователей.

Источники: Fortune, TechSpot

Share12Tweet7Share1ShareShare

Читайте также

Квентин Тарантино получил от Netflix $20 млн за сценарий
Технологии

Квентин Тарантино получил от Netflix $20 млн за сценарий

15.06.2025

Квентин Тарантино продал Netflix сценарий одного из известных фильмов за $20 млн. И вместе с тем открестился от режиссерского кресла....

Read moreDetails
Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

15.06.2025
Все про джин: технология производства, виды, способы употребления и лучшие марки

Все про джин: технология производства, виды, способы употребления и лучшие марки

14.06.2025
Рецензия на фильм «Глубокое прикрытие» / Deep Cover

Рецензия на фильм «Глубокое прикрытие» / Deep Cover

14.06.2025
Next Post
Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Квентин Тарантино получил от Netflix $20 млн за сценарий

Квентин Тарантино получил от Netflix $20 млн за сценарий

15.06.2025
Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

Сотни тысяч штрафа и тюрьма для ТЦК за силовую «бусификацию» — в Раду внесен законопроект

15.06.2025
Все про джин: технология производства, виды, способы употребления и лучшие марки

Все про джин: технология производства, виды, способы употребления и лучшие марки

14.06.2025
Рецензия на фильм «Глубокое прикрытие» / Deep Cover

Рецензия на фильм «Глубокое прикрытие» / Deep Cover

14.06.2025
Рецензия на фильм «Опасное животное» / Dangerous Animals

Рецензия на фильм «Опасное животное» / Dangerous Animals

14.06.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Рецензия на фильм «Глубокое прикрытие» / Deep Cover

Все про джин: технология производства, виды, способы употребления и лучшие марки

The Outer Worlds 2 Direct — разработчики рассказали о дате выхода, геймплее и двух будущих DLC

Беспорядки в Лос-Анджелесе: Трамп вводит 2 000 бойцов Нацгвардии. ВИДЕО

Украинские воины точным ударом уничтожили лодку с оккупантами. ВИДЕО

The Witcher 3 может получить новое DLC масштаба «Кровь и вино», – инсайдер

Главное

The Witcher 3 может получить новое DLC масштаба «Кровь и вино», – инсайдер
Технологии

The Witcher 3 может получить новое DLC масштаба «Кровь и вино», – инсайдер

13.06.2025

The Witcher 3: Wild Hunt спустя более 10 лет после релиза может получить новое сюжетное DLC, говорит...

Украинская разведка атаковала российскую железную дорогу: взломан сайт и остановлены сервисы

Украинская разведка атаковала российскую железную дорогу: взломан сайт и остановлены сервисы

10.06.2025
E-Katalog вышел на британский рынок под новым брендом PriceHub. Что известно

E-Katalog вышел на британский рынок под новым брендом PriceHub. Что известно

12.06.2025
В РФ объявили о «наступлении» на Днепропетровскую область: в ISW дали оценку

В РФ объявили о «наступлении» на Днепропетровскую область: в ISW дали оценку

09.06.2025
«Игру вообще тестировали?»: MindsEye от автора GTA имеет только 42% положительных отзывов из-за багов и лагов

«Игру вообще тестировали?»: MindsEye от автора GTA имеет только 42% положительных отзывов из-за багов и лагов

11.06.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить