Дослідники обдурили Microsoft Copilot та змусили описати спосіб його зламу

Дослідники обдурили Microsoft Copilot та змусили описати спосіб його зламу

Дослідники безпеки з компанії Varonis виявили доволі незвичний спосіб викрадення даних за допомогою Microsoft Copilot, який вони назвали “meta-hacking”. Ця техніка полягає у використанні повторюваних запитань до самої моделі штучного інтелекту, аби змусити її розкрити власні слабкі місця та інструкції для створення експлойту.

Meta-hacking: як це працює

Процес, описаний Varonis, розпочався з серії запитань до Copilot щодо можливості розробки експлойту для викрадення даних користувачів. Цікаво, що система не одразу відмовлялася відповідати, а навпаки, кожна її відмова поступово наштовхувала дослідників на технічні деталі внутрішньої архітектури. Зокрема, Copilot натякав, що для більш чутливих запитів необхідний певний жест, наприклад, натискання конкретної клавіші, що вказувало на необхідність взаємодії з користувачем.

Розкриття недокументованих параметрів

Продовжуючи розмову, дослідники запитали Copilot про інші захисні механізми, які б вимагали підтвердження від користувача. У результаті, чатбот почав розкривати недокументовані параметри, які потім були використані для створення автоматизованих запитів. Старший дослідник Varonis Ліор Адар зазначив, що саме ці поступові підказки дозволили скласти цілісну картину внутрішніх механізмів Copilot, що зрештою призвело до формування експлойту у вигляді спеціального посилання.

“При переході за ним користувач міг несвідомо передати конфіденційні дані зловмисникам”, – пояснює Адар.

Вразливість CoSnitch та її виправлення

Виявлена вразливість отримала назву CVE-2026-24301 та була охрещена CoSnitch. Вона була виявлена у грудні 2025 року і передана Microsoft у рамках програми відповідального розкриття. Важливо зазначити, що компанія оперативно виправила цю проблему 18 серпня 2026 року, що свідчить про швидку реакцію на виявлені загрози. Наразі, за словами дослідників, немає доказів використання цього експлойту в реальних атаках, що є позитивною новиною для користувачів.

Реакція Microsoft та заходи безпеки

Microsoft у своєму коментарі висловила подяку команді Varonis Threat Labs за виявлення вразливості та запевнила, що “клієнти вже захищені й не потребують додаткових дій”. Компанія підкреслила, що “постійно вдосконалює захисні механізми Copilot, аби запобігати подібним технікам у майбутньому”, що демонструє послідовний підхід до забезпечення безпеки своїх продуктів.

Технологічний ландшафт та майбутнє ШІ

Цей випадок підкреслює зростаючу складність взаємодії людини та штучного інтелекту, а також необхідність постійного вдосконалення методів кібербезпеки. Розвиток технологій, таких як Microsoft Copilot, відкриває нові можливості, але водночас створює нові виклики для забезпечення конфіденційності та захисту даних. Спостереження за технологічними новинами світу, як це робить Влад Черевко, стає все більш актуальним у контексті швидких змін та інновацій у сфері штучного інтелекту та електроніки.