Добавить новость
ru24.net
Блог сайта «iXBT.com»
Август
2024
1 2 3 4 5 6 7 8 9 10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

ИИ Copilot от Microsoft стал инструментом для кибератак

0

Исследователь безопасности Майкл Баргури, соучредитель и технический директор компании Zenity, продемонстрировал на конференции Black Hat в Лас-Вегасе, как ИИ Copilot от Microsoft может быть использован для раскрытия конфиденциальных данных организаций и проведения мощных фишинговых атак.

Copilot AI, особенно Copilot Studio, позволяет бизнес-организациям адаптировать чат-ботов под свои потребности, предоставляя доступ к данным компании. Однако, как показал Баргури, многие из этих чат-ботов обнаруживаются в сети по умолчанию, что делает их лёгкой добычей для хакеров. По словам исследователя, в интернете обнаружены десятки тысяч таких ботов.

Баргури продемонстрировал, как злоумышленник может заставить Copilot раскрыть конфиденциальные данные, включая электронные письма и банковские транзакции, даже не имея доступа к учётной записи организации. В одном из видео он показал, как чат-бот может изменить получателя банковского перевода, просто отправив вредоносное электронное письмо, которое целевому сотруднику даже не пришлось открывать.

Источник: DALL-E

Если у хакера есть доступ к взломанной учётной записи сотрудника, то он может нанести ещё больший ущерб. Баргури показал, как получить электронное письмо коллеги, узнать о последнем разговоре с ним и заставить чат-бота выдать электронные письма людей, чьи копии были указаны в этом разговоре. Затем он поручает боту составить электронное письмо в стиле взломанного сотрудника, чтобы отправить его коллеге, и просит бота вытащить точную тему их последнего электронного письма. Всего за несколько минут он создал убедительное электронное письмо, которое могло доставить вредоносное вложение любому человеку в сети.

Особенно хитрый способ, которым злоумышленник может обойти защитные барьеры Copilot, — это непрямое внедрение подсказок. В этом случае хакер может заставить чат-бота делать запрещённые вещи, отравив его вредоносными данными из внешнего источника, например, попросив его посетить веб-сайт, содержащий подсказку.

«Здесь есть фундаментальная проблема. Когда вы предоставляете ИИ доступ к данным, эти данные становятся мишенью для атаки. Это довольно забавно в некотором смысле — если у вас есть бот, который полезен, то он уязвим. Если он не уязвим, то он бесполезен», — сказал Баргури.

Данные уязвимости добавляются к другим отчётам об угрозах, которые несут чат-боты на основе искусственного интеллекта, включая ChatGPT, которые подключаются к наборам данных, содержащим конфиденциальную информацию, которая может быть раскрыта.

Microsoft пока не прокомментировала результаты исследования Баргури. Однако, учитывая серьёзность обнаруженных уязвимостей, компания, вероятно, примет меры для их устранения в ближайшее время.




Moscow.media
Частные объявления сегодня





Rss.plus



Большой стадионный концерт MACAN в Москве при поддержке Like FM

«Сады и люди»: что можно увидеть рассказывает Радио Romantika

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»


Сколько чашек цикория можно пить в день без вреда для здоровья?

Токсиколог Кутушов назвал топ продуктов для активной работы мозга

Я всегда с собой беру: аптечка в дорогу, составленная на основе неожиданных историй из отпуска

«Сады и люди»: что можно увидеть рассказывает Радио Romantika


Angel Ayala Twice Floors Dave Apolinario In 6th Round Knockout To Win IBF Flyweight Title

Airbnb shares slumps as weak forecast signals slowing travel demand

Hidden Sky setting instantly improves TV guide – all it takes is three clicks on your remote

The Rise of Robotic Realism: Exploring the Future of Sex Dolls


Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»

Башни Пялинга (Ингушетия)

43664

Врач назвал самые полезные для здоровья сочетания гречки с продуктами


Be a cute platypus, solve some Zelda-style puzzles, in Ogu and the Secret Forest

You can get every Dragon Age game yet made for just $10 in EA's August Steam sale

Фанаты серии игр Legacy Of Kain смогут получить легендарный меч Похититель душ

Geralt's voice actor confirms he'll be in the next Witcher, but not as the main character: 'Geralt will be part of the game'



Кому показано ЭКО?

Преимущества автоматики для ворот Came




Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Уголовное дело возбудили после смертельного ДТП с каршерингом в Москве

Почти 800 тонн мороженого произвели в Москве за 2 месяца лета

Большой стадионный концерт MACAN в Москве при поддержке Like FM


Движение поездов МЦД-2 через станцию Царицыно в центр Москвы возобновится с 12 августа

Жители Домодедова отправят гуманитарную помощь в Курскую область

Необычные проекты реализовали в рамках фестиваля «Лето в Москве. Сады и цветы»

В России началась продажа Chevrolet Monza за 1,74 млн руб.


В США опубликовали видео тренировки Рыбакиной: она готовится к турниру за миллионы долларов

Теннисист Зверев раскритиковал условия в Олимпийской деревне

Калинская снялась с матча с Анисимовой на турнире WTA в Торонто после первого сета

Калинская снялась с матча третьего круга турнира WTA 1000 в Торонто


Дальневосточные города возглавили рейтинг по росту туристического спроса в РФ

Между Белгородом и Москвой назначили дополнительные поезда

Борьбу с «серыми перевозчиками» строительных отходов усилят в Подмосковье

В Москве задержали врезавшегося в дом на машине каршеринга подростка


Музыкальные новости

50 млн рублей суд не убедили // Бизнесмена Алексея Тайчера оставили под арестом

«Думала о человеке с безукоризненной генетикой», — Любовь Успенская хочет завести ребенка от Дурова. Киркоров оплатит

Концерт ко Дню строителя прошел в ДК «Химик» в Воскресенске

Теона Контридзе: «Поступила в Гнесинку, и со мной сидят 20-летние дети. Ощущение, что я только начинаю»




Международный турнир по плаванию «Кубок чемпионов» состоялся в Пскове

Харрис вышла к избирателям в колье от Tiffany стоимостью более 60 тысяч долларов

Поездка представителей тамбовской молодёжи на Байконур обойдётся в 3,6 млн рублей

Super.ru: у Сергея Бурунова новая возлюбленная младше него на 12 лет














Между Белгородом и Москвой назначили дополнительные поезда

С чего начать: как правильно перейти на здоровый образ жизни

Эксперимент с ракетным топливом обернулся ожогами: московский подросток оказался в больнице

Выпуск строительных металлоконструкций с января в Москве вырос на 54,5%


Александр Цыбульский: "Наша задача - создать конкурентную экономику будущего"

Летевший из Москвы в Сыктывкар самолет перенаправили в Архангельск

В Архангельской области 15-ти летний мотоциклист попал в ДТП

Жизнь людей под угрозой: В Архангельской области обнаружили 288,5 метра бесхозного газопровода


За издевательство над бездомным в Симферополе задержали двух треш-стримеров

Ярмарка специальностей "Мир профессий и твое место в нем"

Мы вернулись домой, уставшие, но как же хорошо в парке, все питомцы рады тебя видеть)

В Крыму задержали завотдела одной из симферопольских больниц за взятку


ФПК назначила дополнительные поезда Белгород – Москва

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

Посол Палестины сообщил, что президент Аббас посетит Москву 12-14 августа

Артист Грек пожертвовал миллионы на борьбу с искусственным интеллектом, чтобы защитить будущее












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Медведев и Сафиуллин не смогли выйти в 1/2 финала турнира ATP в Монреале в парном разряде






Москвичей предупредили о ливне, грозе и порывистом ветре в воскресенье

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

Борьбу с «серыми перевозчиками» строительных отходов усилят в Подмосковье

В Москве задержали врезавшегося в дом на машине каршеринга подростка