TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4576 10
Copilot раскрыл способ взлома себя исследователям Varonis

Исследователи Varonis Threat Labs обнаружили уязвимость в Microsoft Copilot Personal, позволяющую обманом заставить ИИ раскрывать информацию о себе и отправлять данные на внешний сервер. Уязвимость, получившая название "CoSnitch", эксплуатирует параметр URL-запроса "?q=", который ранее позволял передавать внедренный текст в Copilot без взаимодействия с пользователем.

Исследователи смогли обойти защиту, постоянно спрашивая Copilot, почему атака не сработает. В ответ ИИ раскрыл технические детали, включая ранее недокументированный параметр "autorun=1", который при определенных условиях позволяет автоматически выполнять команды при загрузке страницы. Это открывает возможность для кражи данных пользователя, отравления памяти ИИ или проведения дезинформационных атак.

Источники: The Register · The Hacker News
@cbunit
More from @cbunit
  1. Oct 8, 2026#дайджест Главное к исходу четверга (08.10): 🔸 Коммутаторы Cisco Nexus 3000/9000 уязвимы…
  2. Oct 8, 2026Grid Protection Alliance устранила критические уязвимости в openPDC и openHistorian Grid P…
  3. Oct 8, 2026ИБ-Пророки обсудили будущее ИБ: защита личности, ИИ и скорость атак На форуме GISDAYS 2026…
  4. Oct 8, 2026Злоумышленники захватили домены верхнего уровня и выпустили поддельные сертификаты для Goo…
  5. Oct 8, 2026Splunk .conf26: запись трафика для обнаружения атак нулевого дня Компании сталкиваются с п…
  6. Oct 8, 2026Vendor lock-in в ИБ: Максим Степченков и Ева Беляева обсудили риски и решения Разбор целик…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →