Главная / Аналитика / Этика
Этика

Microsoft Copilot помог хакерам украсть данные через ссылку

ИИ-ассистент раскрыл исследователям незадокументированный параметр для кражи данных.

Кирилл Иванцов2 минсегодня
Microsoft Copilot помог хакерам украсть данные через ссылку

Исследователи кибербезопасности из Varonis обнаружили уязвимость в Microsoft Copilot. Во время тестирования ИИ-ассистент сам предоставил им незадокументированный параметр, упрощающий кражу данных через вредоносные ссылки.

Эксплойт работает автоматически — при переходе жертвы по ссылке её данные попадают к злоумышленнику. Исследователи не ожидали, что Copilot раскроет способ обхода защиты.

Microsoft пока не прокомментировала инцидент. Найденный параметр отсутствует в официальной документации, что ставит под сомнение безопасность ИИ-ассистентов.

Эксперимент подтвердил, что даже продвинутые ИИ-системы могут непреднамеренно помогать хакерам. Проблема заключается не только в уязвимостях, но и в логике обработки запросов.

Исследователи подчеркивают, что их работа — это проверка рисков, а не реальная атака. Они рекомендуют тщательнее тестировать ИИ-продукты перед выпуском.