В Microsoft M365 Copilot обнаружена критическая уязвимость, ... | Нейросети и ИИ

В Microsoft M365 Copilot обнаружена критическая уязвимость, которая позволяла злоумышленникам похищать коды двухфакторной аутентификации и другую конфиденциальную информацию из электронной почты пользователей.

Проблема заключается в неспособности нейросетей различать команды реального пользователя и инструкции, скрытые в стороннем контенте, который обрабатывает ИИ. Это фундаментальная особенность текущих LLM, которую невозможно исправить полностью.

Поскольку встроенные защитные механизмы блокируют отправку форм или писем от имени пользователя, хакеры использовали разметку текста и теги HTML. Это позволяло отправлять скрытые веб-запросы на сторонние серверы, где данные перехватывались через логи.

Microsoft уже выпустила патч, но текущая архитектура ИИ остается уязвимой к подобным манипуляциям с данными.

Медиа к записи

Теги:

Нейросети и ИИ

Как заставить искусственный интеллект работать на вас. Узнайте, как использовать ChatGPT, Claude, DeepSeek и Yazme для бизнеса и жизни без VPN. Свежие промпты, кейсы, генерация текста и нейросети Midjourney для картинок каждый день.

31 участников
86 записей
давно без записей активность

Загрузка контента...

Art

Настройки данных