AI atakuje – to sygnał jak kanarek w kopalni

Wysyłane na skrzynkę e-mail dokumenty lub zaproszenia kalendarzowe mogą zawierać ukryte polecenia dla asystentów sztucznej inteligencji. Eksperci od cyberbezpieczeństwa dowiedli, że w ten sposób Copilot Microsoftu sam mógł ujawniać wrażliwe dane firm.

Publikacja: 25.08.2025 06:00

W 37 proc. przypadków ataków ransomware zawiodły narzędzia ochronych (nie były w stanie powstrzymać

W 37 proc. przypadków ataków ransomware zawiodły narzędzia ochronych (nie były w stanie powstrzymać „ciosu” hakerów). Chester Wisniewski z firmy Sophos wskazuje, iż narzędzia nie poddawane testom stanowią jedynie iluzję ochrony.

Foto: Fot. shutterstock/DC Studio

Analitycy twierdzą, że odkrycie, którego dokonał właśnie zespół badaczy bezpieczeństwa w Check Point Research, powinno stać się wyraźnym ostrzeżeniem dla wszystkich wykorzystujących AI w pracy biurowej. Eksperci ujawnili, iż Microsoft 365 Copilot przez dłuższy czas posiadał niezwykle niebezpieczną, krytyczną podatność – EchoLink. Ta okazała się nie tylko kolejną luką, ale i całkowicie nową klasą zagrożeń, która nie wymaga od użytkownika żadnej interakcji. Specjaliści alarmują: wystarczy, że dokument lub zaproszenie kalendarzowe trafiło do systemu, a ukryte w nim polecenia mogły sprawić, że Copilot sam ujawnia wrażliwe dane przedsiębiorstwa lub instytucji.

Pozostało jeszcze 92% artykułu
Skorzystaj z promocji i czytaj dalej!

Zyskaj pełen dostęp do analiz, raportów i komentarzy na Parkiet.com

Reklama
Technologie
JRH coraz mocniej skręca w technologicznym kierunku
Materiał Promocyjny
Stacje ładowania dla ciężarówek pilnie potrzebne
Technologie
Pracowity rok dla 11 bit studios
Technologie
Insider 11 bit studios sprzedał część akcji. Wiemy dlaczego
Technologie
Komputronik pozyskał inwestora
Materiał Promocyjny
Ruszyła ofensywa modelowa Nissana
Technologie
Komputronik królem środowej sesji
Technologie
Ten Square Games zaskoczyło. Nowa gra hitem?
Reklama
Reklama