Добавить новость
Новости по-русски



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

ИИ Copilot от Microsoft стал инструментом для кибератак

Исследователь безопасности Майкл Баргури, соучредитель и технический директор компании Zenity, продемонстрировал на конференции Black Hat в Лас-Вегасе, как ИИ Copilot от Microsoft может быть использован для раскрытия конфиденциальных данных организаций и проведения мощных фишинговых атак.

Copilot AI, особенно Copilot Studio, позволяет бизнес-организациям адаптировать чат-ботов под свои потребности, предоставляя доступ к данным компании. Однако, как показал Баргури, многие из этих чат-ботов обнаруживаются в сети по умолчанию, что делает их лёгкой добычей для хакеров. По словам исследователя, в интернете обнаружены десятки тысяч таких ботов.

Баргури продемонстрировал, как злоумышленник может заставить Copilot раскрыть конфиденциальные данные, включая электронные письма и банковские транзакции, даже не имея доступа к учётной записи организации. В одном из видео он показал, как чат-бот может изменить получателя банковского перевода, просто отправив вредоносное электронное письмо, которое целевому сотруднику даже не пришлось открывать.

Источник: DALL-E

Если у хакера есть доступ к взломанной учётной записи сотрудника, то он может нанести ещё больший ущерб. Баргури показал, как получить электронное письмо коллеги, узнать о последнем разговоре с ним и заставить чат-бота выдать электронные письма людей, чьи копии были указаны в этом разговоре. Затем он поручает боту составить электронное письмо в стиле взломанного сотрудника, чтобы отправить его коллеге, и просит бота вытащить точную тему их последнего электронного письма. Всего за несколько минут он создал убедительное электронное письмо, которое могло доставить вредоносное вложение любому человеку в сети.

Особенно хитрый способ, которым злоумышленник может обойти защитные барьеры Copilot, — это непрямое внедрение подсказок. В этом случае хакер может заставить чат-бота делать запрещённые вещи, отравив его вредоносными данными из внешнего источника, например, попросив его посетить веб-сайт, содержащий подсказку.

«Здесь есть фундаментальная проблема. Когда вы предоставляете ИИ доступ к данным, эти данные становятся мишенью для атаки. Это довольно забавно в некотором смысле — если у вас есть бот, который полезен, то он уязвим. Если он не уязвим, то он бесполезен», — сказал Баргури.

Данные уязвимости добавляются к другим отчётам об угрозах, которые несут чат-боты на основе искусственного интеллекта, включая ChatGPT, которые подключаются к наборам данных, содержащим конфиденциальную информацию, которая может быть раскрыта.

Microsoft пока не прокомментировала результаты исследования Баргури. Однако, учитывая серьёзность обнаруженных уязвимостей, компания, вероятно, примет меры для их устранения в ближайшее время.

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Волонтеры из Реутова поучаствовали в субботнике в заповеднике Архангельское



Мир

В Таиланде могут сорвать зимний туристический сезон: в королевстве ожидаются массовые беспорядки, протесты и забастовки






Новости 24 часа

«Сады и люди»: что можно увидеть рассказывает Радио Romantika



Game News

You can get every Dragon Age game yet made for just $10 in EA's August Steam sale



Москва

Большой стадионный концерт MACAN в Москве при поддержке Like FM



News Every Day

BRICS House opens in Russia



Блоги

Большой стадионный концерт MACAN в Москве при поддержке Like FM



Москва

План Белоусова: Вторая волна мобилизации из крупных выплат и мигрантов?



Анастасия Волочкова

Волочкова назвала идею запретить артистам выступать пьяными бессмысленной



Москва

Атомная ложь Америки



WTA

Шнайдер пробилась в третий круг турнира WTA 1000 в Торонто



Москва

Денис Ферапонтов: дистанционный контроль простоя лазерной сварки помогает снижать себестоимость



Михаил Мишустин

Премьер-министр РФ Мишустин подписал постановление по эксплуатации беспилотных трамваев



Симферополь

Ярмарка специальностей "Мир профессий и твое место в нем"



Москва

Делай как Белль. Основатель движения паркур посетил Москву



Москва

Сергей Собянин рассказал о помощи Москвы жителям Курской области



Москва

Денис Ферапонтов: дистанционный контроль простоя лазерной сварки помогает снижать себестоимость



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа




Новости России

Архиепископ Савва сравнил постер закрытия ОИ с иконой дьявола

Красноярский тяжелоатлет Арсений Жуйков рассказал об участии в «Титанах»

В деле о бронежилетах МО фигурирует покупка активов на деньги госконтракта

Большой стадионный концерт MACAN в Москве при поддержке Like FM


Москва

Делай как Белль. Основатель движения паркур посетил Москву






Rss.plus

«Сады и люди»: что можно увидеть рассказывает Радио Romantika

ВСТРЕЧИ С ЖИТЕЛЯМИ

Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Moscow.media
Москва

Сергей Собянин открыл новый участок автомагистрали Солнцево – Бутово – Варшавское шоссе



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Концерт

Концерт Эдуарда Хиля – младшего посвященный 90-летию со Дня рождения народного артиста РСФСР Эдуарда Анатольевича Хиля




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Делай как Белль. Основатель движения паркур посетил Москву

В Китае ко Дню влюбленных запустили акцию «Сделано в России»

Семья Разумовских из Раменского победила в семейной эстафете Московского областного фестиваля «Земля спорта»


Большой шлем

В США опубликовали видео тренировки Рыбакиной: она готовится к турниру за миллионы долларов



Новости Крыма на Sevpoisk.ru


Москва

Диетолог Писарева: в день нужно съедать не менее 200 г овощей



Частные объявления в Вашем городе, в Вашем регионе и в России