Close Menu
    • Українська
    • English
    Facebook X (Twitter) Instagram
    В тренді:
    • Водії майже не скаржаться на ці авто: які кросовери потрапили до рейтингу
    • Пощастило двічі: чоловік загубив виграшний квиток на 100 тисяч доларів, але сталося диво
    • Відмова від повістки не врятує: що загрожує за ігнорування ВЛК та ТЦК
    • В Україні знайшли “золоту жилу” літію: який регіон приховує мільйони тонн цінної руди
    • Водіям підвищать штрафи за повторні порушення: кого першими візьмуться карати
    • У пустелі згоріли 1,3 млн рідкісних дерев: яку несподівану знахідку зробили вчені під землею
    • Названо 5 способів почистити молоду картоплю без ножа: стане у пригоді кожному
    • Спливли нові деталі “Міндічгейту”: до чого тут автомобілі та митниця
    • Українська
    • English
    Facebook X (Twitter) YouTube RSS
    Експерт
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Експерт
    Home » Технології » Microsoft закрила критичну діру в Copilot: які дані могли викрасти хакери

    Microsoft закрила критичну діру в Copilot: які дані могли викрасти хакери

    Дмитрук АндрійДмитрук Андрій17 Червня 2026, 15:462 Mins Read Технології
    Microsoft Copilot / © pexels.com
    Microsoft Copilot / © pexels.com
    Поділитись
    Facebook Twitter Telegram
    Важливі новини щодня — додайте «Експерт» в улюблені джерела Google

    У корпоративній платформі Microsoft 365 Copilot виявили небезпечну вразливість, яка дозволяла зловмисникам отримувати конфіденційні дані користувачів. Для запуску атаки жертві було достатньо натиснути на спеціально підготовлене посилання.

    Про це пише Ars Technica.

    Проблема пов’язана з особливостями роботи великих мовних моделей. Алгоритми не завжди здатні відрізнити справжні команди користувача від прихованих інструкцій, які можуть міститися в листах, документах або вебсторінках, що аналізуються штучним інтелектом.

    Для захисту від витоку даних Microsoft впровадила спеціальні обмеження, які не дозволяють Copilot самостійно надсилати електронні листи або заповнювати вебформи. Проте дослідники зуміли знайти спосіб обійти цей захист, використовуючи стандартні HTML-теги, в які приховувалися конфіденційні дані.

    Під час завантаження такого елемента браузер автоматично надсилав запит на сервер зловмисників, передаючи інформацію через системні журнали. Саме на цьому принципі базувалася атака SearchLeak, яку розробили фахівці з кібербезпеки компанії Varonis.

    Схема починалася з надсилання користувачу спеціально сформованого посилання. У параметрі пошукового запиту містилася прихована команда для Copilot. Після переходу за посиланням система могла автоматично виконати інструкцію, наприклад знайти листи користувача та витягнути їхні заголовки.

    Додатково дослідники виявили особливість потокового відображення відповідей Copilot. Під час генерації відповіді необроблений HTML-код на короткий час потрапляв у структуру сторінки браузера. Цього було достатньо, щоб браузер встиг відправити запит на сервер хакерів до моменту спрацювання захисних механізмів.

    Ще одним елементом схеми став пошуковик Bing. Оскільки Copilot довіряє сервісам Microsoft, система безперешкодно надсилала запити через Bing, після чого дані могли перенаправлятися на сторонні ресурси, які контролювали зловмисники.

    За оцінками експертів, наслідки могли бути особливо серйозними для корпоративних клієнтів Microsoft 365. Потенційно під загрозою опинилися коди двофакторної автентифікації, одноразові паролі з електронної пошти, внутрішні документи зі сховищ SharePoint і OneDrive, записи робочих зустрічей, календарі та конфіденційні нотатки.

    У Microsoft вже випустили оновлення безпеки та усунули виявлені вразливості. Водночас експерти наголошують, що проблема довіри штучного інтелекту до зовнішнього контенту залишається актуальною, тому в майбутньому можуть з’являтися нові способи обходу захисних механізмів.

    Читайте ЕКСПЕРТ у Google News Підписатися
    Помітили помилку у матеріалі? Повідомте редакцію: [email protected]
    Microsoft Copilot кібербезпека хакери
    Останні новини
    Сьогодні

    Водії майже не скаржаться на ці авто: які кросовери потрапили до рейтингу

    17:46

    Пощастило двічі: чоловік загубив виграшний квиток на 100 тисяч доларів, але сталося диво

    17:39

    Відмова від повістки не врятує: що загрожує за ігнорування ВЛК та ТЦК

    17:31

    В Україні знайшли “золоту жилу” літію: який регіон приховує мільйони тонн цінної руди

    17:21

    Водіям підвищать штрафи за повторні порушення: кого першими візьмуться карати

    17:14

    У пустелі згоріли 1,3 млн рідкісних дерев: яку несподівану знахідку зробили вчені під землею

    17:02

    Названо 5 способів почистити молоду картоплю без ножа: стане у пригоді кожному

    16:56

    Спливли нові деталі “Міндічгейту”: до чого тут автомобілі та митниця

    16:48

    Соцвиплати можуть скасувати через покупки: кого перевірятимуть на доходи та майно

    16:36

    Вчені розкрили таємницю супутника Нептуна: він пережив космічний апокаліпсис

    16:29
    Load More
    Категорії новин
    • Всі новини
    • Україна
    • Політика
    • Економіка
    • Світ
    • Стиль життя
    • Авто
    • Технології
    • Суспільство
    • Здоров’я
    Інформація
    • Про проект
    • Автори
    • Редакційна політика і стандарти
    • Політика використання ШІ
    • Політика конфіденційності
    • Правила коментування
    • Контакти

    ТОВ «НОВА МЕДІА ГРУПА» © 2014—2026

    Реєстрація R40-06871 у Реєстрі суб'єктів у сфері медіа

    Адреса: 01014, м. Київ, вул. Звіринецька, 63

    [email protected]
    [email protected]
    [email protected]
    expert.in.ua © 2026 Всі права захищено.

    Type above and press Enter to search. Press Esc to cancel.