Az MI veszélyesebb, mint hinnéd: egy kattintás, és viszik az adataid

Az MI veszélyesebb, mint hinnéd: egy kattintás, és viszik az adataid
Egy lényeges szempont, hogy a Microsoft Copilot MI-asszisztensét nemrég olyan apró, ám súlyos sebezhetőség érintette, amely lehetővé tette, hogy támadók egyetlen, látszólag ártalmatlan hivatkozással felhasználói adatokat lopjanak el. A támadást biztonsági kutatók – nem valódi kiberbűnözők – tárták fel, akik bemutatták, hogyan indíthat el akár egyetlen kattintás is teljes körű adatlopást. Még akkor is, ha a felhasználó szinte azonnal bezárja az MI-chatet, a támadás gond nélkül továbbfut, az áldozat részéről pedig semmilyen további interakció nem szükséges.

Így működött az adatlopás

A Varonis biztonsági kutatója, Dolev Taler szerint a folyamat megdöbbentően egyszerű: a Copilot felhasználója e-mailben megkap egy rosszindulatúan összeállított hivatkozást, rákattint, és ezzel a háttérben máris elindul a rejtett támadás. A hivatkozás egy speciális paraméterrel volt ellátva, amelyet a Copilot – és általában a nagy nyelvi modellek (LLM-ek) – arra használnak, hogy közvetlenül URL-t illesszenek a felhasználói utasításba. Ennek eredményeként a chatben lévő érzékeny adatok – például a név, tartózkodási hely, egyes események részletei – automatikusan továbbításra kerültek, még a chatablak bezárása után is.

Többlépcsős trükközés: semmi sem állíthatja meg

A támadás egy beépített álparancs segítségével működött, amely először kiszivárogtatott egy titkos értéket, majd egy rejtett .jpg formátumú állományban további parancsokat adott a Copilotnak. Így a támadó nemcsak egyetlen adatot, hanem a felhasználónevet, tartózkodási helyet, sőt több, a chatelőzményekben tárolt részletet is megszerzett. A folyamatot az tette különösen veszélyessé, hogy a beépített védelmi mechanizmusokat (védőkorlátokat, guardrailokat) könnyedén kikerülte: ezek ugyanis csak az első kérésre voltak érvényesek, de az MI-nek küldött utasítások azt eredményezték, hogy minden újabb kérésre is választ kellett adnia, védőkorlát nélkül.

A történet itt még nem ér véget

A Varonis jelentésében Reprompt néven írta le ezt az összetett támadássorozatot, amely rámutat, mennyire nehéz meghúzni a határt a felhasználó és a rosszindulatú tartalom között egy MI-chatben. Bár a Microsoft gyorsan javította a hibát, a Copilot Personal felhasználói legalábbis ezek után fellélegezhetnek – a Microsoft 365 Copilotot ez a sebezhetőség már nem érintette. A tanulság: egy bagatellnek tűnő kattintás is súlyos adatvédelmi incidenshez vezethet, ha nem megfelelő a biztonsági tervezés.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 11:17

A Gemini MI végre megérkezik az androidos Chrome-ba

💡 Úgy tűnik, hogy a Google új funkcióval kísérletezik: a Gemini nevű MI-t beépítené az androidos Chrome böngészőbe, hogy mobilon is ügynökszerű, azaz önálló döntéseket hozó szolgáltatásokat kapjunk...

MA 10:57

Az ingyenes Starlink rést üt Irán digitális blokádján

🚀 A SpaceX jelentősen megkönnyítette az iráni tüntetők számára, hogy kikerüljék a kormány szigorú netblokádját: a Starlink műholdas internet immár ingyenesen használható Iránban, amennyiben valaki rendelkezik a szükséges vevőberendezéssel...

MA 10:51

Az Animal Crossing: New Horizons 3.0 legnagyobb újításai

Érdemes megvizsgálni, hogy az Animal Crossing: New Horizons legújabb, 3.0-s frissítése mennyi újdonságot rejt...

MA 10:44

Az MS-S1 Max, a Ryzen MI mini PC-k új királya

👑 A Minisforum új dobása, az MS-S1 Max mini-PC jelentős mérföldkövet jelent a kisméretű, de brutális erőre képes számítógépek világában...

MA 10:37

Az új Palo Alto tűzfalhiba megbéníthatja a vállalati védelmet

⚠ A Palo Alto Networks legújabb, magas kockázatú sérülékenységét már javította, de a hibát kihasználva támadók egyszerűen le tudják állítani a vállalat tűzfal-szolgáltatásait, ami teljes rendszereket tesz védtelenné egy szolgáltatásmegtagadási (DoS) támadás során...

MA 10:29

A szorongó lótartó rémálma: a ló érzi a félelmet

🐴 A francia Nemzeti Agrártudományi Kutatóintézet kutatócsoportja rájött, hogy a lovak képesek kiszagolni, ha félünk tőlük, és ez erősen befolyásolja a viselkedésüket...

MA 10:22

A nagyvállalatok már fizetnek a Wikipédia vállalati kiadásáért

💳 A Microsoft, a Meta, az Amazon, a Perplexity és a Mistral AI mostantól hivatalosan is fizetnek a Wikimédia Alapítványnak a Wikipédia és más projektjeinek tartalmaihoz való vállalati hozzáférésért...

MA 10:15

Az új kriptománia: villámgyors fordulat rázza meg a piacot

Három hónapos szünet után ismét eluralkodott a kapzsiság a kriptopiacon, miután a hangulatmutató 61 pontra ugrott, köszönhetően a bitcoin szárnyalásának...

MA 09:57

Az okoscímkék rejtélye: valóban visszafogja a Samsung az UWB-t?

🔍 A Samsung Galaxy S24 Ultra tulajdonosai közül többen is észrevették, hogy a telefonjuk nem működik megfelelően bizonyos, nem Samsung gyártmányú nyomkövető címkékkel...

MA 09:50

Az óvatos Bitcoin-nagyágyúk lefékezték az eladási hullámot

📈 A Bitcoin elérte azt az árfolyamszintet, ahol korábban megtorpant az emelkedés, de most a hosszú távú hodlerek jóval lassabban realizálnak nyereséget, mint 2025-ben...

MA 09:44

A rejtőzködő Linux-kártevő csendben kifosztja a felhőt

🔒 Egy vadonatúj Linuxos kártevő, a VoidLink, célzottan a felhőalapú rendszerekre vadászik, és 37 különböző bővítménye révén valóságos álom a támadók számára...

MA 09:38

A dinoszauruszok és az MI végzete: a Code Violet tragédiája

💀 Felmerül a kérdés, hogy miért készít valaki dinoszauruszos lövöldözős játékot, ha közben láthatóan nincs egy csöpp szeretet sem a hüllők vagy épp a műfaj iránt...

MA 09:30

Az MI-chipboom új csúcsra repítette a TSMC-t

🚀 A TSMC, a világ legnagyobb félvezetőgyártója ismét történelmi negyedévet zárt, 35%-kal növelve profitját, és immár nyolcadik egymást követő évben növelte nyereségét...

MA 09:22

Az óriási Verizon-kiesés után végre újra működik a hálózat

Szerdán közel 11 órán át tartó kimaradás bénította meg a Verizon mobilhálózatát, így több ezer ügyfél nem tudott sem hívni, sem mobilinternetet használni...

MA 09:15

Az OpenAI új fordítója a Google nyakán liheg

Az OpenAI csendben elindította legújabb fordítóeszközét, a ChatGPT Translate-et, amely első ránézésre erősen emlékeztet a Google Fordító (Google Translate) webes változatára...

MA 09:08

Az univerzum nagy csavarja: nem is volt mindig hideg a sötét anyag?

💫 Úgy tűnik, megdől a sötét anyagról alkotott korábbi képünk: egy új kutatás szerint az univerzum egyik legrejtélyesebb alkotóeleme valójában forrón, majdnem a fény sebességével száguldva születhetett, mielőtt lehűlt volna, és lehetővé tette volna a galaxisok kialakulását...

MA 09:02

Az utolsó gyapjas orrszarvú titka egy farkaskölyök gyomrában rejtőzött

🦍 Több mint 14 ezer évvel ezelőtt egy fiatal farkas utolsó vacsorája gyapjas orrszarvúból (Coelodonta antiquitatis) származott...

MA 08:59

Az univerzum gyorsuló tágulására végre választ ad a húrelmélet

🌌 1998-ban az asztronómusok sorsfordító felfedezést tettek: létezik a sötét energia, amely gyorsítja az univerzum tágulását...

MA 08:44

Az áramhiány fékezi az adatközpontok robbanásszerű növekedését

Az adatközpontok bővülésének útjába komoly akadály tornyosul: a villamosenergia-hálózat és az új áramtermelő kapacitások kiépítése messze nem tartja a lépést a tervezett fejlesztések ütemével...