🤖 Вразливості в Microsoft Copilot Personal створюють ризик витоку конфіденційних даних
Експерти з кібербезпеки виявили нові критичні прогалини у персональній версії штучного інтелекту Microsoft Copilot. Вразливості пов’язані з механізмом обробки сторонніх контекстних даних та непрямими ін’єкціями підказок. Нападники можуть впроваджувати прихований інструкційний код у вебсторінки або документи, які аналізує асистент.
Під час підключення Copilot до інфікованого ресурсу шкідливі інструкції примусово змушують асистент викрадати історію чатів, токени авторизації та персональну інформацію користувача, непомітно відправляючи її на віддалений сервер хакерів. Microsoft підтвердила отримання технічних деталей розслідування та розпочала впровадження додаткових фільтрів перевірки вхідного тексту.
