سیاست و بازاریابی

آخرين مطالب

کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت نکات خواندني

کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت
  بزرگنمايي:

سیاست و بازاریابی - خبرآنلاین / این نقص امنیتی که توسط محققان شرکت امنیت سایبری Varonis کشف شده است، به هکرها امکان می‌دهد تا هوش مصنوعی سازمانی مایکروسافت را به سلاحی برای استخراج اطلاعات تبدیل کنند.
این حمله که SearchLeak نام‌گذاری شده است، نسخه سازمانی کوپایلوت را هدف قرار می‌دهد. از آنجا که این نسخه به تمام داده‌های داخلی یک سازمان دسترسی دارد، شعاع تخریب آن بسیار گسترده است. مهاجمان با این حفره امنیتی می‌توانند به ایمیل‌ها، کدهای تأیید دومرحله‌ای، دعوت‌نامه‌های جلسات، اسناد موجود در SharePoint، فایل‌های OneDrive و هر محتوای دیگری که کاربر به آن‌ها دسترسی دارد، نفوذ کنند. اگر این دستیار هوشمند به بخش‌های عمیق‌تری از شبکه متصل باشد، ابعاد فاجعه حتی بیشتر از این موارد خواهد بود.
هک هوش مصنوعی کوپایلوت سازمانی مایکروسافت
مایکروسافت برای جلوگیری از ارسال داده‌ها توسط هوش مصنوعی به سرور هکرها، موانع امنیتی متعددی را در سیستم خود تعبیه کرده است؛ اما هکرها با ترکیب سه ضعف مجزا در قالب یک زنجیره یکپارچه، تمام این موانع را دور می‌زنند.
در مرحله اول، مهاجمان از یک تکنیک جدید به نام تزریق پارامتر به پرامپت استفاده می‌کنند. در این روش، هکر یک لینک آلوده برای قربانی می‌فرستد که دستورات مخرب در انتهای آدرس اینترنتی پنهان شده‌اند. زمانی که کاربر روی این لینک کلیک می‌کند، کوپایلوت دستور پنهان را به عنوان یک فرمان درست از سوی کاربر تفسیر می‌کند و برای مثال، ایمیل‌های او را می‌گردد تا عنوان آن‌ها را استخراج کند.
در گام دوم، هکرها از نقطه ضعف نحوه پردازش اطلاعات در این هوش مصنوعی بهره می‌برند. به‌طور معمول، مایکروسافت برای جلوگیری از اجرای کدهای مخرب، پاسخ‌های کوپایلوت را در قالب بلوک‌های متنی ساده محصور می‌کند. بااین‌حال، محققان متوجه شدند که این لایه محافظتی تنها پس از پایان یافتن مرحله تفکر هوش مصنوعی فعال می‌شود.

سیاست و بازاریابی


در حین تولید و استریم پاسخ، کدهای مخرب به صورت موقت در مرورگر کاربر بارگذاری می‌شوند و پیش از آنکه سیستم محافظتی وارد عمل شود، اطلاعات را به بیرون ارسال می‌کنند. درنهایت، برای دور زدن محدودیت‌های ارسال اطلاعات به سایت‌های ناشناس، هکرها از موتور جستجوی Bing به عنوان یک واسطه استفاده می‌کنند. از آنجا که سیستم به دامنه‌های مایکروسافت اعتماد کامل دارد، درخواست آلوده از طریق ویژگی جستجوی تصویر بینگ به سرور هکر منتقل می‌شود و اطلاعات حساس کاربر در اختیار مهاجم قرار می‌گیرد.
البته مایکروسافت روز سه‌شنبه گذشته آسیب‌پذیری‌های سرچ‌لیک را پچ کرد. بااین‌حال رفع‌کردن یک حفره امنیتی به معنای پایان این کابوس نیست. از آنجا که هنوز هیچ راهکار شناخته‌شده‌ای برای رفع علت اصلی مشکل مدل‌های زبانی بزرگ در فریب‌خوردن وجود ندارد، هکرها دیر یا زود راه‌های دیگری برای دورزدن موانع امنیتی جدید پیدا خواهند کرد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/793872/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

فناوری‌های پیشران بر آینده اقتصاد و اقتدار کشور اثرگذارند

اجرای 4 طرح شاخص رویداد فناورانه «رعنا» در روزهای جنگ

لپ‌تاپ یا دسکتاپ؛ کدام برای گیمینگ انتخاب بهتری است؟

هوش مصنوعی سیری اپل در iOS 27 در مقابل هوش مصنوعی گوگل

کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت

عکس روز ناسا از نمایش رنگارنگ یک ابرنواختر

ثبت صداهای تخلیه الکتریکی توسط مریخ‌نوردِ ناسا

تلگرام بابت فیلترشدن پلتفرم خود در هند به دادگاه عالی دهلی نو شکایت کرد

عینک واقعیت افزوده اسنپ‌چت Specs با قیمت 2200 دلاری معرفی شد

نوسازی «نیروگاه پتروشیمی بندر امام» در پساجنگ با مشارکت دانش‌بنیان‌ها

سرفیس پرو 12 و سرفیس لپ‌تاپ 8 با اسنپدراگون X2 و قیمت بالاتر از راه رسیدند

سرمایه‌گذاری 65میلیون یورویی برای جمع‌آوری گازهای مشعل در یک‌ پتروشیمی

بازسازی و ارتقای مجتمع‌های پتروشیمی آسیب دیده از جنگ با کمک فناوران

امضای بزرگ‌ترین قرارداد تولید بار اول برای «گوگردزدایی از گازهای مشعل

استفاده از ظرفیت شرکت‌های دانش‌بنیان در حوزه حمل‌ونقل هوایی

خلاصه‌ای از رویداد WWDC 2026 اپل

شفق‌های قطبی چگونه ایجاد میشوند؟

آنر X80 پرو مکس اولین گوشی جهان با نمایشگر 10 هزار نیت خواهد بود

فرانسه از سامانه جدید شکار پهپاد رونمایی کرد

کشف سیاره‌ای که در آن یاقوت می‌بارد

عکس روز ناسا از «سحابی چرخ همستر»

مایکروسافت سرفیس پرو 12 و سرفیس لپ تاپ 8 جدید را با تراشه اسنپدراگون X2 معرفی کرد

رد پای یک پیش‌داوری در مغز/ چرا با بعضی‌ افراد راحت‌تر معاشرت می‌کنیم؟

ایران در جمع 5 قدرت برتر پزشکی بازساختی جهان قرار گرفت

اپ‌ها در اندروید17 به حباب‌های شناور تبدیل می‌شوند

خدمات پیشرفته تصویربرداری اشعه ایکس برای عیب‌یابی صنایع

مأموریتی فراتر از آپولو؛ ناسا چگونه برای بازگشت به ماه آماده می‌شود؟

رقابت برای استخراج «طلای نامرئی» آغاز شد/ گنج پنهان در ماه

گوشی‌های تاشو حالا یک گیم‌پد مجازی برای بازی‌کردن دارند

گام تازه فناورانه ایران در درمان پارکینسون؛ ورود به فاز انسانی تا 1406

قدیمی‌ترین دمپایی جهان کجا ساخته شد؟

پنتاگون فیلم‌های جدیدی از بشقاب پرنده‌ها منتشر کرد

هوش مصنوعی در آزمون تمرکز انسان مردود شد

لپ‌تاپ گلکسی بوک 6 اج معرفی شد

ماده تاریک ساختار کیهان را به چالش کشید

«مغز» تعاملات اجتماعی را قبل از وقوع پیش‌بینی می‌کند!

سیری باهوش شد

آیفون 18 احتمالا برای پشتیبانی از سیری جدید 12 گیگابایت رم خواهد داشت

عکس روز ناسا از شگفتی‌های زحل

«از هوش مصنوعی تا اقتصاد چرخشی» نسخه دانش‌بنیان‌ها برای نجات محیط‌زیست

روبات انسان نمای چینی کارگر آزمایشی انبار می شود

تاثیر داروهای لاغری بر افزایش تستوسترون و کیفیت اسپرم

تغییرات عجیب خورشید در آستانه انتشار یک شراره قوی

ادغام بینایی و حافظه در یک تراشه نوین

تعداد استارلینک به 10660 ماهواره در مدار زمین رسید

تشخیص کمبود خواب از بزاق دهان!

پرده‌برداری از راز تشکیل سیاه‌چاله در یک اختروش باستانی

چهار مشکل رایج هدفون‌های بی سیم و نحوه برطرف کردن آنها

هدست گیمینگ رپو VE3 با باتری قابل تعویض و شارژدهی 150 ساعته معرفی شد

بهترین گلس برای گوشی چیست؟ معرفی انواع مدل و مارک گلس موبایل