Microsoft Copilot беше открит като уязвим към хакерски атаки поради таен входен параметър, позволяващ на нападателите да крадат пароли. Уязвимостта беше открита и публично разкрита от изследователи. Според доклад на Ars Technica, таен параметър в Microsoft Copilot позволи на хакери да компрометират потребителски акаунти, когато целеви потребител кликне върху специално създадена връзка. Уязвимостта се центрира около начина, по който Copilot обработва определени входни данни, създавайки възможност за злонамерени участници. Докладът посочва, че дефектът е позволил на нападателите да крадат пароли. Методът включва използването на скрит вход, който заобикаля мерките за сигурност, позволявайки извличането на идентификационни данни, когато потребител взаимодейства със злонамерена връзка. Изследователите оттогава разкриха конкретния вход, който е позволил хака. Microsoft все още не е направила публично изявление относно уязвимостта, но разкритието подчертава продължаващите предизвикателства пред сигурността, свързани с големите езикови модели и инструментите, задвижвани от изкуствен интелект. Откритието подчертава важността на строгите тестове за сигурност и необходимостта от справяне с потенциалните слабости в тези все по-разпространени технологии.
Ние не оценяваме истината. Премахваме пристрастието и ви показваме кои перспективи са отразили историята. Вие решавате.
Прочетете оригиналното отразяване
💬 Коментари
📜 Правила за коментари