Se descubrió que Microsoft Copilot es vulnerable a la piratería debido a un parámetro de entrada secreto, lo que permite a los atacantes robar contraseñas. La vulnerabilidad fue descubierta y revelada públicamente por investigadores. Según un informe de Ars Technica, un parámetro secreto dentro de Microsoft Copilot permitió a los piratas informáticos comprometer las cuentas de usuario cuando un usuario objetivo hizo clic en un enlace especialmente diseñado. La vulnerabilidad se centró en cómo Copilot procesaba ciertas entradas, creando una apertura para actores maliciosos. El informe detalla que el fallo permitió a los atacantes robar contraseñas. El método implicó la explotación de una entrada oculta que eludía las medidas de seguridad, lo que permitía la extracción de credenciales cuando un usuario interactuaba con un enlace malicioso. Los investigadores han revelado desde entonces la entrada específica que permitió la piratería. Microsoft aún no ha emitido una declaración pública con respecto a la vulnerabilidad, pero la revelación destaca los continuos desafíos de seguridad asociados con los grandes modelos de lenguaje y las herramientas impulsadas por la IA. El descubrimiento subraya la importancia de las pruebas de seguridad rigurosas y la necesidad de abordar las posibles debilidades en estas tecnologías cada vez más frecuentes.
No calificamos la verdad. Eliminamos el sesgo y te mostramos qué perspectivas cubrieron la historia. Tú decides.
Leer la cobertura original
💬 Comentarios
📜 Política de comentarios