Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Дослідники змусили Microsoft Copilot розкрити власну вразливість

Дата публикации: 18-08-2026 18:34:21

Дослідники Varonis Threat Labs виявили у Microsoft Copilot вразливість, яку назвали CoSnitch. Вона могла дозволити зловмиснику змусити ШІ-асистента виконувати шкідливі інструкції без явної дії користувача. Про проблему Microsoft повідомили ще у грудні 2025 року, а компанія планувала випустити виправлення. Цікаво, що спосіб атаки дослідники фактично отримали від самого Copilot. Вони багато разів запитували асистента, чому […]
Запис Дослідники змусили Microsoft Copilot розкрити власну вразливість спершу з'явиться на iTechua - Новини про смартфони, гаджети і різні девайси.


Основное содержимое страницы с новостью.

Дослідники Varonis Threat Labs виявили у Microsoft Copilot вразливість, яку назвали CoSnitch. Вона могла дозволити зловмиснику змусити ШІ-асистента виконувати шкідливі інструкції без явної дії користувача. Про проблему Microsoft повідомили ще у грудні 2025 року, а компанія планувала випустити виправлення.

Цікаво, що спосіб атаки дослідники фактично отримали від самого Copilot. Вони багато разів запитували асистента, чому не можна автоматично запустити промпт через URL. У відповідях Copilot розкрив технічні деталі роботи веб-інтерфейсу, зокрема раніше недокументований параметр autorun=1. За словами Varonis, саме він у певних умовах дозволяв автоматично виконувати промпт із параметра q= під час відкриття сторінки.

Реклама

Дослідники використали цю інформацію, щоб створити спеціальне посилання. Потрапивши на нього, жертва могла відкрити Copilot у своїй авторизованій сесії, після чого шкідлива інструкція запускалася автоматично. Потенційно це давало доступ до даних, які Copilot може використовувати через підключені сервіси, зокрема електронної пошти, файлів, календаря та історії чатів.

За словами Varonis, атаку можна було використовувати не лише для викрадення інформації. Зловмисник міг намагатися змінювати постійну пам’ять Copilot, досліджувати підключені облікові записи та впливати на майбутні відповіді асистента. Доставити шкідливе посилання можна було через фішинговий лист, SMS або QR-код.

Дослідники підкреслюють, що проблема пов’язана не зі «зломом» внутрішньої пам’яті Copilot, а з тим, що ШІ має доступ до даних користувача і може виконувати інструкції, які сприймає як звичайні команди. Varonis вважає, що подібні атаки демонструють серйозну проблему безпеки сучасних ШІ-асистентів, особливо коли вони отримують доступ до пошти, документів та інших особистих або корпоративних даних.

Реклама

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft залишить 16 ГБ ОЗП обов’язковими для Copilot+ PC010.5818-08-2026
2Microsoft готує новий Xbox Elite: прототип контролера засвітився в мережі07.816-08-2026
3Microsoft объединит своих ИИ-помощников в одно приложение09.7214-08-2026
4Anthropic могла знищити мільйони книг заради навчання штучного інтелекту06.5418-08-2026
5Microsoft вимикає старі Whiteboard: дані потрібно перенести до 22 серпня010.9918-08-2026
6Copilot macht Word-Dokumente zu Computerwürmern: Welche Schäden das anrichten kann011.5730-07-2026
7Google, Amazon, Microsoft та інші вже вклали у ШІ 8 млрд0827-04-2026
8Около 40 компаний в России подверглись атакам, использующим уязвимости в ПО Microsoft0007-03-2021
9Microsoft подтвердила факт кибератаки на украинские организации0016-01-2022
10Хакеры взломали холодные кошельки с предсказуемыми сид-фразами и украли 1775 Bitcoin014.104-08-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7.96. Источник: itechua.com.