Lühidalt: Word-dokumentidesse peidetud juhised võivad panna Microsoft Copiloti sisu manipuleerima ja andmeid failide vahel edastama.
Norra turvateadlane Håkon Måløy tuvastas Microsoft 365-s haavatavuse, mille abil saab Copilotit panna dokumentidesse peidetud juhiste kaudu operatsioone täitma. See võimaldab dokumendi sisu manipuleerida ja seda failide vahel edastada.
Haavatavus puudutab Microsoft Wordi ja Microsoft Copiloti integratsiooni. Norra turvateadlane Håkon Måløy avastas, et Word-dokumentidesse saab peita spetsiaalselt vormindatud juhiseid, mis panevad Copiloti operatsioone täitma.
Ründevektor toimib nii, et ründaja paigutab Word-dokumenti pahatahtlikud juhised. Kui Copilot seda dokumenti analüüsib või töötleb, võidakse need juhised tõlgendada ja täide viia. See võimaldab näiteks dokumendi sisu muuta või andmeid volitamata viisil teistesse dokumentidesse edastada.
CISO-de jaoks kujutab see endast märkimisväärset riski Microsoft 365 keskkondades. Eriti suureks ründepinnaks kujunevad välistest allikatest või kontrollimata saatjatelt pärinevad dokumendid. Ründaja võiks saata sihipäraselt manipuleeritud dokumente, mis dokumendi avamisel ja Copiloti töötlemisel käivitavad andmete manipuleerimise või väljaviimise. Haavatavus rõhutab vajadust hinnata tehisintellektiga integreeritud süsteeme turvalisuse seisukohast ja kohandada vastavalt kasutuspõhimõtteid.
Allikas: borncity.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifikatsioon Lumi News Pipeline v1.7.3 abil.