- 165 Гц, 9000 мАч, быстрая зарядка,... (773)
- Почти 4500 спутников за год: орбита Земли... (760)
- Компания DeepSeek начинает 2026 год с новым... (739)
- Китайская ByteDance закупила ИИ-чипы Huawei... (1154)
- SoC Snapdragon 8 Elite Gen 6 Pro может стать... (1123)
- Очень дешёвый шлюз для управления умной... (751)
- Выход iPhone 18 может быть отложен до 2027... (1529)
- AMOLED 120 Гц, большой аккумулятор 6500 мАч... (1218)
- Четыре камеры по 50 Мп, 5100 мАч и 90 Вт в... (834)
- AMOLED 120 Гц, камера 200 Мп с OIS, 50 Мп с... (888)
- AMOLED 120 Гц, камера 200 Мп с OIS, 50 Мп с... (888)
- Новый флагман Motorola со стилусом, умные... (1253)
- Samsung Galaxy S26 Ultra получит «невидимый»... (787)
- Возможности Xiaomi 17 Ultra наглядно... (884)
- Аккумулятор на 9000 мАч с зарядкой 100 Вт и... (1247)
- Индия приближается к пилотируемым полётам:... (1038)
ИИ Copilot от Microsoft стал инструментом для кибератак
Дата: 2024-08-10 23:10
Исследователь безопасности Майкл Баргури, соучредитель и технический директор компании Zenity, продемонстрировал на конференции Black Hat в Лас-Вегасе, как ИИ Copilot от Microsoft может быть использован для раскрытия конфиденциальных данных организаций и проведения мощных фишинговых атак.
Copilot AI, особенно Copilot Studio, позволяет бизнес-организациям адаптировать чат-ботов под свои потребности, предоставляя доступ к данным компании. Однако, как показал Баргури, многие из этих чат-ботов обнаруживаются в сети по умолчанию, что делает их лёгкой добычей для хакеров. По словам исследователя, в интернете обнаружены десятки тысяч таких ботов.
Баргури продемонстрировал, как злоумышленник может заставить Copilot раскрыть конфиденциальные данные, включая электронные письма и банковские транзакции, даже не имея доступа к учётной записи организации. В одном из видео он показал, как чат-бот может изменить получателя банковского перевода, просто отправив вредоносное электронное письмо, которое целевому сотруднику даже не пришлось открывать.
Источник: DALL-E Если у хакера есть доступ к взломанной учётной записи сотрудника, то он может нанести ещё больший ущерб. Баргури показал, как получить электронное письмо коллеги, узнать о последнем разговоре с ним и заставить чат-бота выдать электронные письма людей, чьи копии были указаны в этом разговоре. Затем он поручает боту составить электронное письмо в стиле взломанного сотрудника, чтобы отправить его коллеге, и просит бота вытащить точную тему их последнего электронного письма. Всего за несколько минут он создал убедительное электронное письмо, которое могло доставить вредоносное вложение любому человеку в сети.
Особенно хитрый способ, которым злоумышленник может обойти защитные барьеры Copilot, — это непрямое внедрение подсказок. В этом случае хакер может заставить чат-бота делать запрещённые вещи, отравив его вредоносными данными из внешнего источника, например, попросив его посетить веб-сайт, содержащий подсказку.
«Здесь есть фундаментальная проблема. Когда вы предоставляете ИИ доступ к данным, эти данные становятся мишенью для атаки. Это довольно забавно в некотором смысле — если у вас есть бот, который полезен, то он уязвим. Если он не уязвим, то он бесполезен», — сказал Баргури.
Данные уязвимости добавляются к другим отчётам об угрозах, которые несут чат-боты на основе искусственного интеллекта, включая ChatGPT, которые подключаются к наборам данных, содержащим конфиденциальную информацию, которая может быть раскрыта.
Microsoft пока не прокомментировала результаты исследования Баргури. Однако, учитывая серьёзность обнаруженных уязвимостей, компания, вероятно, примет меры для их устранения в ближайшее время.
Подробнее на iXBT
Предыдущие новости
Eutelsat планирует создать крупнейшую в мире компанию по предоставлению услуг наземной спутниковой связи
Еutelsat, французский оператор спутниковой связи, объявил о планах выделить инфраструктуру наземного сегмента стоимостью около €790 миллионов ($863 миллиона) и продать большую часть бизнеса по предоставлению телепортационных услуг частному инвестиционному фонду, управляемому шведской компанией EQT Partners. Согласно заявлению Eutelsat, новый бизнес станет крупнейшей в мире...
Ведущий китайский производитель микросхем SMIC терпит убытки из-за ограничений США, но сохраняет оптимизм в отношении роста выручки
Ведущий китайский производитель микросхем, Semiconductor Manufacturing International Corporation (SMIC), отчитался о значительном снижении прибыли во втором квартале 2023 года на фоне продолжающейся ценовой войны внутри страны и технологического соперничества между Пекином и Вашингтоном. Согласно заявлению компании для Гонконгской фондовой биржи, прибыль, причитающаяся...
OpenAI предупреждает о риске эмоциональной привязанности к голосовому ИИ
Компания OpenAI выразила обеспокоенность по поводу возможных негативных последствий реалистичной голосовой функции искусственного интеллекта, которая может привести к эмоциональной привязанности людей к боту в ущерб человеческому взаимодействию. В отчёте о безопасности, опубликованном 8 августа, компания сослалась на литературу, свидетельствующую о том, что общение с ИИ, как с...
Google DeepMind представил робота, способного играть в настольный теннис на любительском уровне
Компания Google объявила о новом достижении в области искусственного интеллекта: робот, использующий технологию DeepMind, теперь способен играть в настольный теннис на «любительском уровне» мастерства. Лаборатория DeepMind, где Google работает над некоторыми из своих самых передовых технологий ИИ, ранее уже представила множество практических экспериментов, от добавления...