Microsoft Copilot помог хакерам украсть данные через ссылку
ИИ-ассистент раскрыл исследователям незадокументированный параметр для кражи данных.
Исследователи кибербезопасности из Varonis обнаружили уязвимость в Microsoft Copilot. Во время тестирования ИИ-ассистент сам предоставил им незадокументированный параметр, упрощающий кражу данных через вредоносные ссылки.
Эксплойт работает автоматически — при переходе жертвы по ссылке её данные попадают к злоумышленнику. Исследователи не ожидали, что Copilot раскроет способ обхода защиты.
Microsoft пока не прокомментировала инцидент. Найденный параметр отсутствует в официальной документации, что ставит под сомнение безопасность ИИ-ассистентов.
Эксперимент подтвердил, что даже продвинутые ИИ-системы могут непреднамеренно помогать хакерам. Проблема заключается не только в уязвимостях, но и в логике обработки запросов.
Исследователи подчеркивают, что их работа — это проверка рисков, а не реальная атака. Они рекомендуют тщательнее тестировать ИИ-продукты перед выпуском.