Добавить новость

За получение взятки арестован директор мемориала «Пантеон защитников Отечества»

В России выросло число отечественных производителей косметики

Леус: текущая пятница стала самым теплым 13 сентября в Москве за 75 лет

ООН: профессия журналистов становится более опасной





Новости сегодня

Новости от TheMoneytizer

Creating your own Microsoft Copilot chatbot is easy but making it safe and secure is pretty much impossible says security expert

We could all use our own dedicated, custom-built chatbot, right? Well, rejoice because Microsoft's Copilot Studio is a handy tool for the less technical (those of us who don't dream in Fortran) to create their own chatbot. The idea is to make it easy for most businesses and organisations to knock up a chatbot based on their internal documents and data.

You could imagine a game dev using a chatbot to help gamers ask questions about everything from how to complete a game to applying the best settings and fixing technical issues. There is, inevitably, a catch, however.

According to Zenity, an AI security specialist, Copilot Studio and the chatbots it creates are a security nightmare (via The Register). Zenity CTO Michael Bargury hosted a recent session at the Black Hat security conference, digging into the horrors that unfold if you allow Copilot access to data to create a chatbot.

Apparently, it's all down to Copilot Studio's default security settings, which are reportedly inadequate. Put another way, the danger is that you use that super-easy Copilot Studio tool to create a super-useful tool that customers or employees can use to query using natural language, only to find it opens up a great big door to exploits.

Bargury demonstrated how a bad actor can place malicious code in a harmless-looking email, instruct the Copilot bot to "inspect" it, and—presto—malicious code injection achieved. 

Another example involved Copilot feeding users a fake Microsoft login page where the victim's credentials would be harvested, all displayed within the Copilot chatbot itself (via TechTarget).

Moreover, Zenity claims the average large enterprise in the US already has 3,000 such bots up and running. Scarily, it claims 63% of them are are discoverable online. If true, that means your average Fortune 500 outfit has about 2,000 bots ready and willing to spew out critical, confidential corporate information.

"We scanned the internet and found tens of thousands of these bots," Bargury said. He says Copilot Studio's original default settings automatically published bots to the web without any need to authenticate to access them. That's since been fixed after Zenity flagged the problem to Microsoft, but it doesn't help with any bot built before the update.

"There's a fundamental issue here," Bargury says. "When you give AI access to data, that data is now an attack surface for prompt injection." In short, Bargury is says that publicly accessible chatbots are inherently insecure.

Broadly, there are two problems here. On the one hand, the bots need a certain level of autonomy and flexibility to be useful. That's hard to fix. The other issue is what seems to be some fairly obvious oversights by Microsoft.

That latter issue perhaps shouldn't be surprising given the debacle over the Windows Copilot Recall feature, which involved taking constant screenshots of user activity and then storing them with essentially no protection.

As for what Microsoft says about all this, it provided a slightly salty response to the Register.

Your next machine

(Image credit: Future)

Best gaming PC: The top pre-built machines.
Best gaming laptop: Great devices for mobile gaming.

"We appreciate the work of Michael Bargury in identifying and responsibly reporting these techniques through a coordinated disclosure. We are investigating these reports and are continuously improving our systems to proactively identify and mitigate these types of threats and help keep customers protected.

"Similar to other post-compromise techniques, these methods require prior compromise of a system or social engineering. Microsoft Security provides a robust suite of protection that customers can use to address these risks, and we’re committed to continuing to improve our safety mechanisms as this technology continues to evolve."

Like so many things with AI, it seems security is another area that will be a minefield of unintended consequences and collateral damage. It does rather feel like we're an awfully long way from the prospect of safe, reliable AI that does what we want, and only what we want.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Соболев вышел в старте на матче против ЦСКА

Схему движения изменят на время ремонта дороги Дубровицы — Луковня в Подольске

Кадровый бизнес-форум прошел в Шатуре

Le Monde: власти Франции услышали предупреждение Путина

Музыкальные новости

Аранжировка Песен. Аранжировка Музыки. Создание Аранжировок.

Советский боксер, мастер спорта СССР по боксу Юрий Гусаков в 1987 одержал сокрушительную победу на открытом чемпионате Республик Средней Азии, Казахстана и городов РСФСР в г. Фрунзе на турнире кл. «А»

Финал главного чемпионата страны по дрифту впервые пройдет в Санкт-Петербурге 21 и 22 сентября – сильнейшие дрифт-спортсмены России встретятся на трассе «Игора Драйв»

Путин встретился с героем СВО в клинике Минобороны

Новости России

Соболев вышел в старте на матче против ЦСКА

В Северодвинске стартовал чемпионат России по флорболу

Схему движения изменят на время ремонта дороги Дубровицы — Луковня в Подольске

Элджей поставил миллион рублей на команду с россиянами по DOTA 2 в The International 2024

Экология в России и мире

Быть трезвым — быть счастливым

«Ингосстрах» и «Будь Здоров» проводят «Дни здоровья» для корпоративных клиентов

Как с наступлением осени поддерживать дофамин в норме?

Proenza Schouler весна-лето 2025

Спорт в России и мире

Шарапова победила в опросе фанатов на включение в Международный зал теннисной славы

Экс-теннисист Ольховский: Медведев может побеждать любого

Федерация тенниса Казахстана «ушла в отказ» по Елене Рыбакиной

Лучшая теннисистка мира последовала примеру Елены Рыбакиной

Moscow.media

Linx Cloud запускает сервис Kubernetes as a Service на базе Deckhouse

Портативный ТСД корпоративного класса Saotron RT-T70

Известный кроссовер Hyundai вернулся в Россию и продается по более низкой цене, чем у "китайцев"

АО «ДиМ» и «Мосэкомониторинг» замерили шум от строительства моста











Топ новостей на этот час

Rss.plus






Рябков: Запад уже принял решение по ударам вглубь РФ

Схему движения изменят на время ремонта дороги Дубровицы — Луковня в Подольске

Стало известно, сколько россияне в среднем тратили на отдых летом

Мастер-класс по оказанию первой помощи провели для студентов в Дмитрове