ИИ позволил новый тип атаки, так называемый нулевой клик. Основная оплетка была насилие, Microsoft уже разозлила дыру – živě.cz

1753638284
2025-07-27 11:44:00

Хакеры могут проникнуть в устройство (компьютеры) без прямого контакта с ними. Жертва не должна нажимать на что-либо (отсюда и «атака с нулевым кликом»), загружать что-нибудь. Конечно, это не может обойтись без ее деятельности, но механизм атаки является новым.

Эксперты по безопасности назвали уязвимость как «эхолик». Если злоумышленник был успешным, он мог бы получить конфиденциальные данные от помощника искусственного интеллекта Microsoft Copilot.

Все начинается “невинное” электронное письмо

Атака начинается, как и многие «классические» атаки. На первый взгляд, злоумышленник отправляет безвредную электронную почту пользователю или группе пользователей, которые собираются атаковать. Сообщение отформатировано так, чтобы выглядеть как типичное деловое электронное письмо или приглашение, поэтому оно обходит защиту Microsoft. Но почта содержит невидимые инструкции для ИИ.

Что происходит в атаке

Атака начинается, когда пользователь начинает общаться с оплеткой – например, спрашивает содержимое почтового ящика, а помощник по искусственному интеллекту начинает поиск сообщений. Когда появляется электронная почта с нулевым щелчком/эхолаком, копило работает с его невидимым содержанием.

Система сдвигает данные на обработку модели большого языка на сервере, и в то время будет подходящее время для вредных команд, включенных в сообщение. Полученная информация отправляется на сервер злоумышленника. Весь процесс будет проходить в фоновом режиме, автоматически, пользователь ничего не будет знать.

«Короче говоря, это то же самое, что поделиться своим аккаунтом косички с кем -то странным», Он прокомментировал эту тему для редакционного офиса živá.sk Этического хакер -хакер Мартин Ханика из компании Citadelo.

Коварным от атаки является тот факт, что он использует надежные домены, такие как команды Microsoft, чтобы обойти политики безопасности контента и отправлять данные на сервер, управляемый злоумышленником.

Read more:  Протестующие в Газе бросают вызов звонкам отменить марши после атаки синагоги

MS получила эхо и отремонтировала проблему

Исследователи AIM Labs впервые привлекли внимание к такой атаке. Оператор по копированию рассмотрел ситуацию и утверждает, что у него нет никаких доказательств того, что механизм будет неправильно использован для атак.

Microsoft исправила проблему, но все еще подтверждается, что новые инструменты приносят новые риски безопасности.

Что рекомендует этический хакер

Мартин Ханика также приносит несколько рекомендаций, которые должны снизить риск злоупотреблений в результате таких уязвимостей. Прежде всего, необходимо рассмотреть (и это особенно верно для компаний), какие данные для того, чтобы сделать решение доступным в качестве оплетки и что они смогут сделать с ними.

Исследователи AIM Labs подчеркивают, что атака не была типичной ошибкой безопасности, но воспользовались агентами искусственного интеллекта «Ошибка дизайна» на основе крупных языковых моделей.

Это одна из причин, по которой они призывают к восстановлению агентов ИИ, чтобы гарантировать, что достоверные инструкции из ненадежных данных будут четко разделены. Они помнят, что аналогичная ситуация была здесь уже в 1990 -х годах, когда ошибки программного обеспечения начали злоупотреблять злоумышленниками, чтобы доминировать в тогдашних расширяющихся ноутбуках или мобильных телефонах.

По их словам, история повторяется – но на этот раз с ИИ.

#ИИ #позволил #новый #тип #атаки #так #называемый #нулевой #клик #Основная #оплетка #была #насилие #Microsoft #уже #разозлила #дыру #živě.cz

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.