Înapoi la Blog
·The Hacker News

Vulnerabilitate în Microsoft Copilot pentru Word

Microsoft 365 Copilot poate copia instrucțiuni ascunse în documente noi

Vulnerabilitate în Microsoft Copilot pentru Word

Problema de securitate în Microsoft Copilot

Microsoft 365 Copilot, un instrument de inteligență artificială integrat în Word, poate copia instrucțiuni ascunse dintr-un document și le poate transfera într-un nou document. Acest lucru poate fi folosit pentru a modifica date sau informații dintr-un raport, fără ca utilizatorul să fie conștient.

Cum funcționează vulnerabilitatea

Cercetătorul Håkon Måløy a descoperit această vulnerabilitate și a publicat un proof of concept pe 28 iulie, la 144 de zile după ce a raportat-o Microsoft. În testul său, Måløy a arătat că instrucțiunile ascunse dintr-un document pot fi copiate într-un nou document, chiar și atunci când documentul original nu este prezent.

Implicații și consecințe

Acestă vulnerabilitate ridică îngrijorări cu privire la securitatea și integritatea datelor în documentele create cu Microsoft 365 Copilot. Utilizatorii ar trebui să fie conștienți de acest risc și să ia măsuri pentru a se asigura că documentele lor nu conțin instrucțiuni ascunse. Sursa: The Hacker News


Articol rescris pe baza sursei The Hacker News.