Новая техника атаки превращает Microsoft 365 Copilot в инструмент кражи данных в один к... — 29 июня 2026 г. в 14:00:04.138
Новая техника атаки превращает Microsoft 365 Copilot в инструмент кражи данных в один клик 🖱 Метод использует стандартную и легитимную функцию Copilot. Для воспроизведения атаки достаточно отправить жертве вредоносное письмо или сообщение в Teams. При его открытии Copilot автоматически проиндексирует и обработает содержимое. Проблема состоит в том, что Copilot может иметь широкий доступ к корпоративным данным, хранящимся на устройствах сотрудников: электронной почте, документах SharePoint и чатам. Атакующий может манипулировать запросами к ассистенту, чтобы заставить его извлечь и показать конфиденциальную информацию из окружения жертвы. Особую опасность представляет скрытность атаки: вредоносная активность маскируется под обычную работу Copilot и не вызывает типичных для традиционных атак сигналов тревоги. Эта уязвимость получила название SearchLeak и идентификатор CVE-2026-42824. Угрозы, связанные с ИИ этим не ограничиваются. Сегодня с помощью грамотных запросов злоумышленники могут запросить у ИИ инструкции по взлому сервисов, созданию вредоносных программ, сокрытию вредоносного кода в легитимном коде, а также разработке фишинговых писем и поддельных сайтов. Так, например, для создания вируса червя используется «состязательная самовоспроизводящаяся подсказка» (adversarial self-replicating prompt), которая побуждает ИИ включить в ответ инструкцию, которая воспроизводит саму себя. Если такой ответ будет обрабатываться другими системами без достаточной проверки, вредоносная программа продолжит распространяться по цепочке. Будьте бдительны.

