Microsoft Copilot wurde aufgrund eines geheimen Eingabeparameters anfällig für Hackerangriffe befunden, der Angreifern das Stehlen von Passwörtern ermöglicht. Die Schwachstelle wurde von Forschern entdeckt und öffentlich gemacht. Laut einem Bericht von Ars Technica ermöglichte ein geheimer Parameter innerhalb von Microsoft Copilot Hackern, Benutzerkonten zu kompromittieren, wenn ein Ziel auf einen speziell gestalteten Link klickte. Die Schwachstelle lag darin, wie Copilot bestimmte Eingaben verarbeitete, was eine Öffnung für bösartige Akteure schuf. Der Bericht zeigt, dass der Fehler es Angreifern ermöglichte, Passwörter zu stehlen. Die Methode umfasste die Ausnutzung einer versteckten Eingabe, die Sicherheitsmaßnahmen umging und die Extraktion von Anmeldeinformationen ermöglichte, wenn ein Benutzer mit einem bösartigen Link interagierte. Forscher haben inzwischen die spezifische Eingabe offengelegt, die den Hack ermöglichte. Microsoft hat noch keine öffentliche Stellungnahme zu der Schwachstelle abgegeben, aber die Enthüllung unterstreicht die anhaltenden Sicherheitsherausforderungen im Zusammenhang mit großen Sprachmodellen und KI-gestützten Tools. Die Entdeckung unterstreicht die Bedeutung strenger Sicherheitstests und die Notwendigkeit, potenzielle Schwächen in diesen zunehmend verbreiteten Technologien zu beheben.
Wir bewerten keine Wahrheit. Wir entfernen den Spin und zeigen Ihnen, welche Perspektiven die Geschichte abgedeckt haben. Sie entscheiden.
Originale Berichterstattung lesen
💬 Kommentare
📜 Kommentar-Richtlinie