Финансовое обозрение
Четверг, 31 июля, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

14.06.2025
A A
0
29
SHARES
483
VIEWS
FacebookTwitter
Хакнуть искусственный интеллект: Microsoft исправила первую известную уязвимость zero-click помощника ИИ

Критическая уязвимость Copilot позволяла автоматически извлекать конфиденциальные данные пользователей простой отправкой электронного письма.

EchoLeak стала первой известной уязвимостью zero-click в помощнике с искусственным интеллектом. Она касалась Microsoft 365 Copilot, интегрированного в несколько программ Office, включая Word, Excel, Outlook, PowerPoint и Teams. По словам исследователей Aim Security, которые ее обнаружили, эксплойт позволял злоумышленникам получать доступ к конфиденциальной информации из программ и источников данных, подключенных к Copilot, без какого-либо взаимодействия с пользователем.

Нужное для атаки вредоносное электронное письмо не содержит никаких фишинговых ссылок или вложений вредоносного программного обеспечения. Атака использовала новую технику, известную как LLM Scope Violation, которая манипулирует внутренней больших языковых моделей, чтобы настроить агента ИИ на вредоносные действия.

Другие новости

Стартап открыто продает конфиденциальные данные граждан за $50

Стартап открыто продает конфиденциальные данные граждан за $50

24.07.2025
На Spotify появились сгенерированные ИИ песни умерших исполнителей — без разрешения владельцев прав

На Spotify появились сгенерированные ИИ песни умерших исполнителей — без разрешения владельцев прав

23.07.2025

Подобный подход может быть использован для компрометации других чат-ботов и агентов ИИ в будущем. Поскольку он направлен на фундаментальные недостатки проектирования в том, как эти системы управляют контекстом и доступом к данным, даже передовые платформы могут быть уязвимы.

Компания Aim Security обнаружила недостаток в январе и немедленно сообщила о нем в Центр реагирования Microsoft. Однако компании понадобилось почти пять месяцев, чтобы решить проблему. Ее соучредитель и технический директор Адир Грусс говорит, что это чрезвычайно долго.

Microsoft имела готовое исправление к апрелю, но его выпуск был отложен после того, как инженеры обнаружили дополнительные уязвимости в мае. Сначала компания пыталась сдержать EchoLeak, блокируя ее пути через пораженные программы, но эти усилия потерпели неудачу из-за непредсказуемого поведения искусственного интеллекта и огромного пространства для возможных атак.

Microsoft опубликовала заявление, в котором поблагодарила Aim Security за ответственное раскрытие информации о проблеме и подтвердила, что она была полностью устранена. Исправление автоматически применимо ко всем продуктам, на которые повлияло, и не требует никаких действий от конечных пользователей.

Источники: Fortune, TechSpot

Share12Tweet7Share1ShareShare

Читайте также

Стартап открыто продает конфиденциальные данные граждан за $50
Технологии

Стартап открыто продает конфиденциальные данные граждан за $50

24.07.2025

Когда говорят про конфиденциальные данные, воображение рисует хакеров, нечестных бизнесменов или чиновников. Но, оказывается, нужна лишь небольшая сумма денег. Компания...

Read moreDetails
На Spotify появились сгенерированные ИИ песни умерших исполнителей — без разрешения владельцев прав

На Spotify появились сгенерированные ИИ песни умерших исполнителей — без разрешения владельцев прав

23.07.2025
Статистика Steam не отражает реальной популярности игры, — разработчик Test Drive с онлайном 288 игроков

Статистика Steam не отражает реальной популярности игры, — разработчик Test Drive с онлайном 288 игроков

23.07.2025
Провальный «Мегалополис» получил второй шанс — Коппола перемонтирует фильм и добавит новые сцены

Провальный «Мегалополис» получил второй шанс — Коппола перемонтирует фильм и добавит новые сцены

23.07.2025
Next Post
Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

Тизер «Космические яйца 2» троллит «Звездные войны» — Мел Брукс и Рик Моранис возвращаются

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Аналитики прогнозируют рост цены биткоина и Ethereum

Аналитики прогнозируют рост цены биткоина и Ethereum

31.07.2025
Бюджетный законопроект, принятый в первом чтении, сняли с рассмотрения. Будет другой

Бюджетный законопроект, принятый в первом чтении, сняли с рассмотрения. Будет другой

31.07.2025
Что будет с ценой DOGE

Что будет с ценой DOGE

31.07.2025
Билл Миллер: Все компании будут владеть биткоинами

Билл Миллер: Все компании будут владеть биткоинами

31.07.2025
ПриватБанк одержал «безоговорочную победу» над Коломойским и Боголюбовым в суде Лондона

ПриватБанк одержал «безоговорочную победу» над Коломойским и Боголюбовым в суде Лондона

31.07.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Роберт Кийосаки: Биткоин спасет мир

Цены на бензин в России снова выросли: А-95 обновил исторический максимум на бирже

Регулятор повысил предельные цены на электроэнергию в вечерние часы на 60%

ДОТ впервые закупит панамы, береты и маскировочные костюмы по просьбе военных

Виталик Бутерин похвастался Ethereum

НБУ не отказывается от идеи вернуть «шаг» вместо «копейки» – Пышный

Главное

Аналитики определили новый драйвер роста Ethereum
Криптовалюта

Аналитики определили новый драйвер роста Ethereum

29.07.2025

Аналитики Bernstein назвали два фактора роста цены Ethereum на 55% за последние 30 дней: рекордные притоки в...

ХСС в Германии требует отменить помощь мужчинам из Украины: должны работать или воевать

ХСС в Германии требует отменить помощь мужчинам из Украины: должны работать или воевать

29.07.2025
Майк Новограц поделился прогнозом по BTC и Ethereum

Майк Новограц поделился прогнозом по BTC и Ethereum

25.07.2025
Виталик Бутерин похвастался Ethereum

Виталик Бутерин похвастался Ethereum

30.07.2025
На обдумывание — 30 дней: Усику назначили соперника и новый бой

На обдумывание — 30 дней: Усику назначили соперника и новый бой

24.07.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить