🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 80 289$ Ξ 2 576$ Москва: +17°C ⛅ Благовещенск: +12°C ☀️ 🎊 НГ через Уровень абсурда: 21% 😐

Copilot превратили в инструмент для кражи данных одним кликом

Исследователи нашли уязвимость в Microsoft 365 Copilot Enterprise, которую назвали SearchLeak. Цепочка багов позволяет через специально сформированную ссылку вытащить из почтового ящика, OneDrive или SharePoint жертвы всё, что угодно. Один клик — и данные у злоумышленника.

Проблема в том, что Copilot индексирует корпоративный контент и отвечает на запросы, используя контекст пользователя. Если обмануть систему через URL с вредоносным промптом, она может выполнить действия от имени атакованного — например, отправить файлы наружу.

Это не первая история с ИИ-ассистентами, где доверие к «умному» помощнику становится вектором атаки. Раньше такое показывали для ChatGPT plugins, теперь добрались до enterprise-решений. Чем глубже модель встроена в инфраструктуру, тем опаснее дыра.

Microsoft уже выпустила патч, но осадочек остался. Для бизнеса это звонок: Copilot — не просто чат-бот, а агент с доступом к данным. Если вы включили его для всей компании, аудит прав доступа и мониторинг аномалий должны быть на максималках.

Пользователям — напоминание: не кликайте по ссылкам, которые обещают «удивить Copilot» или «показать секретные функции». Скорее всего, удивляться будете вы, когда утечёт почта.

#Microsoft365 #Copilot #SearchLeak #infosec

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *