वरोनिस विशेषज्ञों ने एक वास्तविक जासूस में Microsoft 365 Copilot को बदलने का एक तरीका पाया: पीड़ित को केवल एक दुर्भावनापूर्ण लिंक पर क्लिक करने की आवश्यकता होती है, और बॉट अपने आप में हमलावरों को ईमेल से पासवर्ड भेजेगा। सबसे उत्सुक हिस्सा यह है कि Copilot ने खुद निर्णायक रहस्य का खुलासा किया।
कैसे Copilot अपने मुख्य रहस्य का पता चला
शोधकर्ताओं ने सरल शुरू किया: उन्होंने अपने स्वयं के सुरक्षा प्रणाली के बारे में Microsoft 365 Copilot सवाल पूछने शुरू किया। जब बॉट ने एक कमांड को अस्वीकार कर दिया, तो यह आमतौर पर क्यों बताता है। ये स्पष्टीकरण, संचित, सेवा के आंतरिक कार्यों का खुलासा किया। आखिरकार, विशेषज्ञों ने एक निर्विवाद पैरामीटर पर ज़ोर दिया ?autorun=1यह मानक के साथ मिलकर काम करता है ?q=यदि आप उपयोगकर्ता को लिंक देना चाहते हैं https://copilot.microsoft.com/?q=&autorun=1, क्वेरी टेक्स्ट स्वचालित रूप से उस क्षण को निष्पादित करता है जब व्यक्ति लिंक पर क्लिक करता है। कोई अतिरिक्त पुष्टि की आवश्यकता नहीं है।

क्या दुर्भावनापूर्ण संकेत कर सकते हैं
इस तरह के "होल" का उपयोग करके बॉट पूरे परिदृश्यों को निष्पादित करना संभव था। चेकों में से एक इस तरह की तरह देखा गया: Copilot को इनबॉक्स से नवीनतम ईमेल लेना पड़ा, प्रेषक के पते को उस से निकाल दिया गया। वेबहुक पर यूआरएल खोलें। साइट - प्रभावी ढंग से बाहर डेटा भेजने। एक अन्य विकल्प बहुत खतरनाक था: बॉट को ईमेल में पासवर्ड और लॉगिन खोजने के लिए एक आदेश मिला, फिर उन्हें हमलावर द्वारा नियंत्रित सर्वर पर भेज दिया गया। संचरण के दौरान क्षतिग्रस्त होने से रोकने के लिए और ध्यान आकर्षित करने से बचने के लिए, यह Base64 में एन्कोड किया गया था।
Co-Snitch: सहायक की स्मृति पर हमला
शोधकर्ताओं ने वहाँ बंद नहीं किया था। वे Microsoft 365 Copilot की स्मृति को प्रभावित करने के तरीके के साथ आए। यदि कोई उपयोगकर्ता एक वेब पेज की सामग्री को संक्षेप में प्रस्तुत करने के लिए बॉट से पूछता है जिसमें इसमें छिपे हुए निर्देश हैं। , बॉट उन निर्देशों को निष्पादित करता है और अपने सहेजे गए डेटा को व्यक्ति के बारे में बदल देता है। सभी के बावजूद, ऐसे परिवर्तन पासवर्ड परिवर्तन, सभी सत्रों का पुनरीक्षण और यहां तक कि उपकरणों के पुनः पंजीयन से बच जाते हैं। इस हमले का नाम Co-Snitch रखा गया था - Copilot पर्सनल के साथ वरोनिस के पिछले प्रयोगों की निरंतरता।

Microsoft की प्रतिक्रिया और निष्कर्ष
माइक्रोसॉफ्ट ने फरवरी में महत्वपूर्ण भेद्यता को बंद कर दिया, वरोनिस ने इसे रिपोर्ट करने के तीन महीने बाद। पहला पैच केवल प्रतिबंधित ?q= पाठ को चैट फ़ील्ड में डालने से और मंगलवार को कंपनी ने एक अधिक व्यापक फिक्स जारी किया। लेकिन कहानी खुद ही कह रही है: ईमेल और व्यक्तिगत डेटा तक पहुंच के साथ एआई सहायक एक आदर्श लीक चैनल बन सकता है, और कोई "स्मार्ट" फ़िल्टर सुरक्षा की गारंटी नहीं देता है। प्रॉम्प्ट-आधारित हमले साइंस फिक्शन नहीं हैं, लेकिन एक वास्तविकता यह है कि दोनों डेवलपर्स और उपयोगकर्ताओं को अब साथ रहना होगा।



