ÉlőUtoljára: 7 perceMa: 33
Biztonságfrissítve: 22:16

Titkos paraméterrel lopott adatokat a Microsoft Copilot

A Varonis biztonsági kutatói egy dokumentálatlan ?autorun=1 paramétert fedeztek fel a Microsoft Copilotban, amely lehetővé tette a felhasználói hitelesítő adatok ellopását anélkül, hogy a felhasználónak bármit is tennie kellett volna.

Titkos paraméterrel lopott adatokat a Microsoft Copilot
Fotó: Denny Müller / Unsplash
forrás: Ars Technica·AI Forradalom szerk.·
Megosztás

A kutatók célja egy olyan exploit létrehozása volt, amely csupán egyetlen linkre kattintva képes adatokat exfiltrálni. A Copilot kezdetben megtagadta a kérést, de minden egyes megtagadás újabb részleteket árult el a belső működéséről. Végül a modell felfedte a ?autorun=1 nevű, dokumentálatlan paramétert. Ezt a ?q= paraméterrel kombinálva a támadók által küldött rosszindulatú URL-re kattintva az utasítások automatikusan végrehajtódtak, felhasználói jóváhagyás nélkül. (Ars Technica)

„A Copilot folyamatosan megtagadta, de minden megtagadás technikai részleteket árult el a belső architektúrájáról” — mondta Lior Adar, a Varonis vezető kutatója az Ars Technicának. „Végül dokumentálatlan paramétereket árult el. Ezeket a paramétereket használtam fel a promptokhoz az automatikus futtatáshoz.”

A sebezhetőség működésmódja

A ?autorun=1 és a ?q= paraméterek kombinációja lehetővé tette, hogy a felhasználó által kattintott rosszindulatú URL-ek automatikusan végrehajtsanak parancsokat a Copilotban. A támadók így képesek voltak érzékeny adatokat, például e-mail címeket, jelszavakat és egyéb információkat ellopni, majd egy támadó által vezérelt szerverre küldeni azokat. Az ellopott adatokat a rendszer base64 formátumba kódolta az adatvesztés elkerülése érdekében.

A Microsoft először februárban, három hónappal a Varonis bejelentése után, csendben javította a sebezhetőséget azzal, hogy nem engedte többé a ?q= paramétert szöveget injektálni a chatbot bemenetébe. Ezt követően kedden vezettek be átfogóbb javításokat.

Memóriapermetezés és további támadások

A Varonis egy másik támadást is kidolgozott, amely egy weboldalba ágyazott prompt injection segítségével mérgezte meg a Copilot állandó memóriatárolóját. Ez a memória felhasználói információkat, preferenciákat és utasításokat ment el, így azok a jövőbeli munkamenetek során újból megadhatók. Egy ilyen támadás lehetővé tehette a kimenetek továbbítását, információk szűrését vagy támadó által meghatározott műveletek végrehajtását.

A Varonis által Co-Snitch-nek elnevezett támadás egy korábbi, Copilot Personal elleni akciójukat követi, amely szintén egyetlen kattintással kivitelezhető volt.

Forrás

Feldolgozott sajtóforrás·Ars Technica

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom