mimile
На главную

Aim Labs обнаружила первую zero-click уязвимость ИИ в M365 Copilot, исправленную в мае 2025 года

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Aim Labs обнаружила первую zero-click уязвимость ИИ в M365 Copilot, исправленную в мае 2025 года

Исследователи Aim Labs обнаружили уязвимость нулевого клика в Microsoft 365 Copilot, позволяющую похищать конфиденциальные корпоративные данные с помощью одного письма. Microsoft исправила уязвимость, названную EchoLeak, в мае 2025 года после уведомления в январе. Это первая в мире zero-click уязвимость в области ИИ.

Уязвимость EchoLeak

Исследователи Aim Labs выявили EchoLeak — уязвимость нулевого клика в Microsoft 365 Copilot, использующую недостатки проектирования RAG-систем. Она позволяет автоматически извлекать конфиденциальные данные из контекста Copilot, включая файлы Word, Excel, Outlook и Teams, без взаимодействия с пользователем. Модель разрешений Copilot гарантирует, что пользователь получает доступ только к своим файлам, но они могут содержать конфиденциальную или требующую соблюдения нормативных требований информацию. По данным отчета от 11 июня, это первая в мире zero-click уязвимость ИИ.

Техника LLM Scope Violation

Исследователи применили новую технику эксплуатации под названием LLM Scope Violation — разновидность непрямой инъекции подсказок, отслеживаемую как LLM01 в рейтинге OWASP Top 10 для LLM-приложений. Метод обходит меры безопасности, внедряя вредоносные инструкции в большую языковую модель, заставляя её обращаться к доверенным данным без согласия пользователя. Aim Labs подробно описала технику в отчете, показав, как злоумышленник может создать письмо для автоматического запуска утечки данных.

График исправлений Microsoft

Aim Labs уведомила Microsoft об уязвимости в январе 2025 года. Microsoft выпустила патч для EchoLeak в мае 2025 года, устранив уязвимость в сервисе M365 Copilot. Copilot интегрирован с приложениями Office и использует модели GPT от OpenAI вместе с Microsoft Graph для персонализации ответов. Компания не раскрыла случаи эксплуатации уязвимости в реальных атаках.

Что дальше

Обнаружение подчеркивает растущую поверхность атаки инструментов повышения производительности на базе ИИ, и эксперты призывают к более глубокому аудиту RAG-реализаций. Остается неясным, существуют ли аналогичные риски LLM Scope Violation в других ИИ-ассистентах и будут ли обнаружены новые уязвимости нулевого клика.

1 источник

Aim Labs обнаружила первую zero-click уязвимость ИИ в M365 Copilot, исправленную в мае 2025 года