কো পাইলট নিজেই একটি গোপন পরামিতি প্রকাশ করেছে যার ফলে এটিকে একটি পাসওয়ার্ড গঠন টুলে পরিণত হয়েছে।.

20 আগস্ট 2026১৫ প্রদর্শন

মাইক্রোসফট ৩৬৫ কো পাইলটকে একটি লিঙ্কের উপর একটি ক্লিকের মাধ্যমে হত্যা করা হয়েছে। আক্রমণকারীরা মেইলবক্স থেকে ই-মেইল আর পাসওয়ার্ড সংগ্রহ করতে পারে, আর মাইক্রোসফট কয়েক মাস পরে গর্ত বন্ধ করে দিতে পারে।.

কো পাইলট নিজেই একটি গোপন পরামিতি প্রকাশ করেছে যার ফলে এটিকে একটি পাসওয়ার্ড গঠন টুলে পরিণত হয়েছে।.

ভারনিসিস বিশেষজ্ঞেরা মাইক্রোসফট ৩৬৫ কো পাইলটকে প্রকৃত গুপ্তচরে পরিণত করার একটি উপায় খুঁজে পেয়েছেন: শিকারকে কেবল একবার আক্রমণ করার জন্য ক্লিক করতে হবে এবং রোবট নিজে নিজে থেকে পাসওয়ার্ড পাঠাতে হবে। সবচেয়ে কৌতূহলী বিষয় হলো কো পাইলট নিজেই গোপন রহস্য উন্মোচন করেছে।

কো- পাইলট কিভাবে এর মূল গোপন তথ্য প্রকাশ করেছে

গবেষকরা খুব সহজ করে শুরু করেছেন: তারা মাইক্রোসফট ৩৬৫ কো পাইলটকে তাদের নিজস্ব নিরাপত্তা ব্যবস্থা নিয়ে প্রশ্ন করতে শুরু করেছেন। যখন রোবট একটি আদেশ প্রত্যাখ্যান করে, তখন তা সাধারণত ব্যাখ্যা করে কেন। এই ব্যাখ্যাগুলো, চিং এর মাধ্যমে সার্ভিসের ভিতরের কাজ প্রকাশ করেছে। অবশেষে, বিশেষজ্ঞরা একটা অনিবন্ধিত পরামিতির ফাঁদে পড়ে যায় ?autorun=1এটি লাঞ ্ ছিত করবে , এটি করবে সমুন ্ নত । ?q=যদি আপনি কোন ব্যবহারকারীকে একটি লিঙ্ক দেন https://copilot.microsoft.com/?q=&autorun=1অনুসন্ধানের সময় যে টেক্সটকে ক্লিক করা হয়, সেই সময়ের পরকে ক্লিক করা হয় । অতিরিক্ত নিশ্চিতি প্রয়োজন নেই।

[ অধ্যয়ন প্রশ্নাবলি]

এ রকম একটা "হোপ" ব্যবহার করা সম্ভব হয়েছিল, যা দিয়ে রোবটকে পুরো দৃশ্যের জন্ম দেবে। চেকগুলোর মধ্যে একটি ছিলঃ কো- পাইলটকে সাম্প্রতিক ইমেইলগুলো ইনবক্স থেকে নিয়ে নিতে হয়েছে। প্রেরকের ঠিকানা এখান থেকে সংগ্রহ করা হয়েছে। - ওয়েবের মধ্যে একটি URL খুলুন। সাইট — কার্যকরভাবে বাইরে তথ্য পাঠানো হয় । আরেকটি বিকল্প অত্যন্ত বিপজ্জনক: রোবটটি ইমেইলে পাসওয়ার্ড এবং লগ-ইন করার জন্য একটি কমান্ড পায়, তারপর আক্রমণকারী দ্বারা নিয়ন্ত্রিত সার্ভারের সামনে এগিয়ে যান। ট্রান্সমিশনের সময় ক্ষতিগ্রস্ত হওয়া তথ্য প্রতিরোধ করতে ব্যবহৃত মনোযোগ আকর্ষণ করা এড়িয়ে চলার জন্য, বেস64তে এনকোড করা হয়েছিল।

কো-সিনিচ: সহকারীের স্মৃতিতে আক্রমণ

গবেষকরা সেখানে থামলো না। মাইক্রোসফট ৩৬৫ কো পাইলটকে আক্রান্ত করার একটা উপায় নিয়ে তারা এসেছে। যদি একজন ব্যবহারকারী একটি ওয়েব পেজের বিষয়বস্তু সংক্ষেপে সারসংক্ষেপ করতে চান, যা এর মধ্যে লুকানো রয়েছে - রোবটগুলো এই নির্দেশনা আর ব্যক্তি সম্পর্কে সংরক্ষিত তথ্য সংরক্ষণ করে। সবচেয়ে খারাপ হচ্ছে, এই ধরনের পরিবর্তন টিকে থাকা পাসওয়ার্ড পরিবর্তন, সকল সেশনের নিশ্চয়তা এবং এমনকি যন্ত্র পুনরায় স্থাপন করা। এই হামলার নাম কো-সিনিচ- কো-সনিচি - কো-পের আগের পরীক্ষা নিয়ে কো-পের ব্যক্তিগত পরীক্ষা।

মাইক্রোসফট এর প্রতিক্রিয়া এবং উপসংহার

৩ মাস পরে ভারোনিস রিপোর্ট করেন। প্রথম প্যাচ শুধুমাত্র নিষিদ্ধ ?q= চ্যাট মাঠে টেক্সট প্রবেশ করা থেকে, এবং মঙ্গলবার কোম্পানিটি আরো বিস্তারিত একটি সমাধান প্রকাশ করেছে। কিন্তু ঘটনাটি নিজেই বলছে: ইমেইল এবং ব্যক্তিগত তথ্য ব্যবহারের মাধ্যমে AI সহকারীরা একটি আদর্শ ফাঁস হয়ে যেতে পারে এবং কোন "প্রশ্ন" ফিল্টার নিরাপত্তা নিশ্চিত করে না। এ ধরনের আক্রমণ বিজ্ঞানের কাল্পনিক নয়, কিন্তু একটি বাস্তবতা যে নির্মাতা এবং ব্যবহারকারীদের এখন বেঁচে থাকতে হবে।

সাধারণ প্রশ্নোত্তর

বিভিন্ন উপাদান

সব উপাদান
মাইক্রোসফট ৩৬৫ কো- পাইলট ক্ষতিগ্রস্ত: একটি প্রম্পটের মাধ্যমে পাসওয়ার্ড চুরি করা