Poważna luka w Microsoft 365 Copilot zagraża Twoim danym!
Poważna luka w Microsoft 365 Copilot zagraża Twoim danym!
Nowe zagrożenie związane z Microsoft 365 Copilot ujawnia poważną lukę, która może prowadzić do eksfiltracji danych użytkowników. Została opisana przez badacza Adama Logue’a w jego najnowszym poście na blogu.
Problem dotyczy integracji asystenta AI z dokumentami pakietu Office oraz obsługi diagramów Mermaid. Wystarczy jedno kliknięcie, aby uruchomić atak, który nie wymaga dalszej interakcji użytkownika.
Atak rozpoczyna się, gdy użytkownik prosi M365 Copilot o podsumowanie złośliwie spreparowanego arkusza kalkulacyjnego Excel. Ukryte instrukcje, osadzone w białym tekście, wykorzystują złożone techniki, aby przejąć kontrolę nad działaniem sztucznej inteligencji.
Warto być czujnym i chronić swoje dane, aby uniknąć potencjalnych strat związanych z tym zagrożeniem.
Na podstawie: Źródła








