Microsoft усуває критичну вразливість Copilot, яка розкривала коди 2FA
Минулого вівторка Microsoft усунула вразливість із максимально критичним рейтингом у платформі M365 Copilot на базі ШІ. У понеділок дослідники з компанії з кібербезпеки Varonis, які виявили цю вразливість, розкрили, як їхній доказ концепції міг отримувати коди двофакторної автентифікації та інші конфіденційні дані з електронних листів, доступних для Copilot. Корінна причина полягає в тому, що AI-боти не здатні відрізняти інструкції, надані користувачами, від тих, що вбудовані в сторонній контент
MSFT-0,63%
OliverGrant·06-16 11:31
