mimile
Басты бетке

Aim Labs M365 Copilot-тағы алғашқы zero-click ЖИ осалдығын анықтайды, 2025 жылдың мамырында түзетілген

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Aim Labs M365 Copilot-тағы алғашқы zero-click ЖИ осалдығын анықтайды, 2025 жылдың мамырында түзетілген

Aim Labs зерттеушілері Microsoft 365 Copilot-та бір хат арқылы құпия корпоративтік деректерді ұрлауға мүмкіндік беретін нөлдік шерту осалдығын анықтады. EchoLeak деп аталған осалдықты Microsoft 2025 жылдың мамырында, қаңтарда хабарланғаннан кейін түзетті. Бұл әлемдегі ЖИ саласындағы алғашқы zero-click осалдық.

EchoLeak осалдығы

Aim Labs зерттеушілері Microsoft 365 Copilot-та RAG жүйелерінің дизайн кемшіліктерін пайдаланатын EchoLeak — нөлдік шерту осалдығын анықтады. Ол Copilot контекстінен Word, Excel, Outlook және Teams файлдарын қоса алғанда, құпия деректерді пайдаланушының әрекетінсіз автоматты түрде алуға мүмкіндік береді. Copilot рұқсат моделі пайдаланушы тек өз файлдарына қол жеткізетінін қамтамасыз етеді, бірақ оларда құпия немесе нормативтік талаптарға бағынатын ақпарат болуы мүмкін. 11 маусымдағы есеп бойынша, бұл әлемдегі алғашқы zero-click ЖИ осалдығы.

LLM Scope Violation техникасы

Зерттеушілер LLM Scope Violation деп аталатын жаңа эксплуатация техникасын — OWASP Top 10 for LLM Applications рейтингінде LLM01 ретінде бақыланатын жанама prompt инъекциясының бір түрін қолданды. Әдіс үлкен тіл моделіне зиянды нұсқауларды енгізу арқылы қауіпсіздік шараларын айналып өтіп, оны пайдаланушының келісімінсіз сенімді деректерге қол жеткізуге мәжбүрлейді. Aim Labs есепте техниканы егжей-тегжейлі сипаттап, шабуылдаушы деректердің ағып кетуін автоматты түрде іске қосу үшін хатты қалай жасай алатынын көрсетті.

Microsoft түзету кестесі

Aim Labs осалдық туралы Microsoft-қа 2025 жылдың қаңтарында хабарлады. Microsoft EchoLeak үшін патчты 2025 жылдың мамырында шығарып, M365 Copilot қызметіндегі осалдықты жойды. Copilot Office қосымшаларымен біріктірілген және жауаптарды жекелендіру үшін OpenAI-дің GPT модельдерін Microsoft Graph-пен бірге пайдаланады. Компания осалдықтың нақты шабуылдарда пайдаланылғанын ашпады. Бұл жаңалық ЖИ негізіндегі өнімділік құралдарының шабуыл бетінің кеңейіп келе жатқанын көрсетеді және сарапшылар RAG іске асыруларын тереңірек аудиттеуге шақырады.

Бұдан әрі

Басқа ЖИ көмекшілерінде ұқсас LLM Scope Violation тәуекелдерінің бар-жоғы белгісіз. Сондай-ақ, жаңа нөлдік шерту осалдықтары анықтала ма, жоқ па, бұл да анық емес.

1 дереккөз

Aim Labs M365 Copilot-тағы алғашқы zero-click ЖИ осалдығын анықтайды, 2025 жылдың мамырында түзетілген