Добавить новость

Истребители Су-30см и Су-35с ночью ударили по позициям ВСУ в Курской области

Железнодорожный состав «Чанлюйхао» запустили между Россией и Китаем

Танкист с позывным Монгол: экипаж принял решение подписать контракт с Минобороны

Mash: в Ставрополье пациентка получила некроз кожи после электронного массажа



Блог сайта «iXBT.com»


Новости сегодня

Новости от TheMoneytizer

ИИ Copilot от Microsoft стал инструментом для кибератак

Исследователь безопасности Майкл Баргури, соучредитель и технический директор компании Zenity, продемонстрировал на конференции Black Hat в Лас-Вегасе, как ИИ Copilot от Microsoft может быть использован для раскрытия конфиденциальных данных организаций и проведения мощных фишинговых атак.

Copilot AI, особенно Copilot Studio, позволяет бизнес-организациям адаптировать чат-ботов под свои потребности, предоставляя доступ к данным компании. Однако, как показал Баргури, многие из этих чат-ботов обнаруживаются в сети по умолчанию, что делает их лёгкой добычей для хакеров. По словам исследователя, в интернете обнаружены десятки тысяч таких ботов.

Баргури продемонстрировал, как злоумышленник может заставить Copilot раскрыть конфиденциальные данные, включая электронные письма и банковские транзакции, даже не имея доступа к учётной записи организации. В одном из видео он показал, как чат-бот может изменить получателя банковского перевода, просто отправив вредоносное электронное письмо, которое целевому сотруднику даже не пришлось открывать.

Источник: DALL-E

Если у хакера есть доступ к взломанной учётной записи сотрудника, то он может нанести ещё больший ущерб. Баргури показал, как получить электронное письмо коллеги, узнать о последнем разговоре с ним и заставить чат-бота выдать электронные письма людей, чьи копии были указаны в этом разговоре. Затем он поручает боту составить электронное письмо в стиле взломанного сотрудника, чтобы отправить его коллеге, и просит бота вытащить точную тему их последнего электронного письма. Всего за несколько минут он создал убедительное электронное письмо, которое могло доставить вредоносное вложение любому человеку в сети.

Особенно хитрый способ, которым злоумышленник может обойти защитные барьеры Copilot, — это непрямое внедрение подсказок. В этом случае хакер может заставить чат-бота делать запрещённые вещи, отравив его вредоносными данными из внешнего источника, например, попросив его посетить веб-сайт, содержащий подсказку.

«Здесь есть фундаментальная проблема. Когда вы предоставляете ИИ доступ к данным, эти данные становятся мишенью для атаки. Это довольно забавно в некотором смысле — если у вас есть бот, который полезен, то он уязвим. Если он не уязвим, то он бесполезен», — сказал Баргури.

Данные уязвимости добавляются к другим отчётам об угрозах, которые несут чат-боты на основе искусственного интеллекта, включая ChatGPT, которые подключаются к наборам данных, содержащим конфиденциальную информацию, которая может быть раскрыта.

Microsoft пока не прокомментировала результаты исследования Баргури. Однако, учитывая серьёзность обнаруженных уязвимостей, компания, вероятно, примет меры для их устранения в ближайшее время.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Необычные проекты реализовали в рамках фестиваля «Лето в Москве. Сады и цветы»

Посол Палестины сообщил, что президент Аббас посетит Москву 12-14 августа

Сотни артистов примут участие в международном конкурсе «Московская a cappella»

СК возбудил дело после смертельного ДТП с водителем-подростком в Москве

Музыкальные новости

Москва и Нью-Дели работают над увольнением индийцев с военной службы в России

Харрис вышла к избирателям в колье от Tiffany стоимостью более 60 тысяч долларов

Mash: в Ставрополье пациентка получила некроз кожи после электронного массажа

Бойца ММА Исмаилова будут судить за унижение человеческого достоинства

Новости России

Маломобильным гостям форума-фестиваля «Москва 2030» помогут на «Станции Манеж»

С чего начать: как правильно перейти на здоровый образ жизни

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

Ликсутов: выпуском стройматериалов в Москве занимаются более 340 предприятий

Экология в России и мире

Российская туристка поняла, кому действительно стоит приехать в Америку на ПМЖ, назвав 5 категорий людей и кому туда лучше не соваться

В Курской, Брянской и Белгородской областях официально введен режим КТО.

Бренд I.B.W. представил круизную коллекцию

Обложка песни. Обложки альбомов песен.

Спорт в России и мире

Ма Лун — первый в истории Китая обладатель шести золотых медалей Олимпийских игр

Теннисистка Самсонова вышла в четвертьфинал турнира WTA 1000 в Торонто

Медведев и Сафиуллин не смогли выйти в 1/2 финала турнира ATP в Монреале в парном разряде

Арина Соболенко сделала заявление после сенсационного поражения

Moscow.media

В Самаре за взятку пойдёт под суд один из руководителей Минстроя

Эксперт: американский эксперимент не сможет ответить живём ли мы в симуляции

Большой стадионный концерт MACAN в Москве при поддержке Like FM

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн











Топ новостей на этот час

Rss.plus






Эксперимент с ракетным топливом обернулся ожогами: московский подросток оказался в больнице

В Москве возбудили уголовное дело после ДТП с подростками

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

Валерий Коробков: «Самый долгожданный подарок мне преподнесла футбольная «Волга»