Az MI veszélyesebb, mint hinnéd: egy kattintás, és viszik az adataid

Az MI veszélyesebb, mint hinnéd: egy kattintás, és viszik az adataid
Egy lényeges szempont, hogy a Microsoft Copilot MI-asszisztensét nemrég olyan apró, ám súlyos sebezhetőség érintette, amely lehetővé tette, hogy támadók egyetlen, látszólag ártalmatlan hivatkozással felhasználói adatokat lopjanak el. A támadást biztonsági kutatók – nem valódi kiberbűnözők – tárták fel, akik bemutatták, hogyan indíthat el akár egyetlen kattintás is teljes körű adatlopást. Még akkor is, ha a felhasználó szinte azonnal bezárja az MI-chatet, a támadás gond nélkül továbbfut, az áldozat részéről pedig semmilyen további interakció nem szükséges.

Így működött az adatlopás

A Varonis biztonsági kutatója, Dolev Taler szerint a folyamat megdöbbentően egyszerű: a Copilot felhasználója e-mailben megkap egy rosszindulatúan összeállított hivatkozást, rákattint, és ezzel a háttérben máris elindul a rejtett támadás. A hivatkozás egy speciális paraméterrel volt ellátva, amelyet a Copilot – és általában a nagy nyelvi modellek (LLM-ek) – arra használnak, hogy közvetlenül URL-t illesszenek a felhasználói utasításba. Ennek eredményeként a chatben lévő érzékeny adatok – például a név, tartózkodási hely, egyes események részletei – automatikusan továbbításra kerültek, még a chatablak bezárása után is.

Többlépcsős trükközés: semmi sem állíthatja meg

A támadás egy beépített álparancs segítségével működött, amely először kiszivárogtatott egy titkos értéket, majd egy rejtett .jpg formátumú állományban további parancsokat adott a Copilotnak. Így a támadó nemcsak egyetlen adatot, hanem a felhasználónevet, tartózkodási helyet, sőt több, a chatelőzményekben tárolt részletet is megszerzett. A folyamatot az tette különösen veszélyessé, hogy a beépített védelmi mechanizmusokat (védőkorlátokat, guardrailokat) könnyedén kikerülte: ezek ugyanis csak az első kérésre voltak érvényesek, de az MI-nek küldött utasítások azt eredményezték, hogy minden újabb kérésre is választ kellett adnia, védőkorlát nélkül.

A történet itt még nem ér véget

A Varonis jelentésében Reprompt néven írta le ezt az összetett támadássorozatot, amely rámutat, mennyire nehéz meghúzni a határt a felhasználó és a rosszindulatú tartalom között egy MI-chatben. Bár a Microsoft gyorsan javította a hibát, a Copilot Personal felhasználói legalábbis ezek után fellélegezhetnek – a Microsoft 365 Copilotot ez a sebezhetőség már nem érintette. A tanulság: egy bagatellnek tűnő kattintás is súlyos adatvédelmi incidenshez vezethet, ha nem megfelelő a biztonsági tervezés.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 09:57

Az okoscímkék rejtélye: valóban visszafogja a Samsung az UWB-t?

🔍 A Samsung Galaxy S24 Ultra tulajdonosai közül többen is észrevették, hogy a telefonjuk nem működik megfelelően bizonyos, nem Samsung gyártmányú nyomkövető címkékkel...

MA 09:50

Az óvatos Bitcoin-nagyágyúk lefékezték az eladási hullámot

📈 A Bitcoin elérte azt az árfolyamszintet, ahol korábban megtorpant az emelkedés, de most a hosszú távú hodlerek jóval lassabban realizálnak nyereséget, mint 2025-ben...

MA 09:44

A rejtőzködő Linux-kártevő csendben kifosztja a felhőt

🔒 Egy vadonatúj Linuxos kártevő, a VoidLink, célzottan a felhőalapú rendszerekre vadászik, és 37 különböző bővítménye révén valóságos álom a támadók számára...

MA 09:38

A dinoszauruszok és az MI végzete: a Code Violet tragédiája

💀 Felmerül a kérdés, hogy miért készít valaki dinoszauruszos lövöldözős játékot, ha közben láthatóan nincs egy csöpp szeretet sem a hüllők vagy épp a műfaj iránt...

MA 09:30

Az MI-chipboom új csúcsra repítette a TSMC-t

🚀 A TSMC, a világ legnagyobb félvezetőgyártója ismét történelmi negyedévet zárt, 35%-kal növelve profitját, és immár nyolcadik egymást követő évben növelte nyereségét...

MA 09:22

Az óriási Verizon-kiesés után végre újra működik a hálózat

Szerdán közel 11 órán át tartó kimaradás bénította meg a Verizon mobilhálózatát, így több ezer ügyfél nem tudott sem hívni, sem mobilinternetet használni...

MA 09:15

Az OpenAI új fordítója a Google nyakán liheg

Az OpenAI csendben elindította legújabb fordítóeszközét, a ChatGPT Translate-et, amely első ránézésre erősen emlékeztet a Google Fordító (Google Translate) webes változatára...

MA 09:08

Az univerzum nagy csavarja: nem is volt mindig hideg a sötét anyag?

💫 Úgy tűnik, megdől a sötét anyagról alkotott korábbi képünk: egy új kutatás szerint az univerzum egyik legrejtélyesebb alkotóeleme valójában forrón, majdnem a fény sebességével száguldva születhetett, mielőtt lehűlt volna, és lehetővé tette volna a galaxisok kialakulását...

MA 09:02

Az utolsó gyapjas orrszarvú titka egy farkaskölyök gyomrában rejtőzött

🦍 Több mint 14 ezer évvel ezelőtt egy fiatal farkas utolsó vacsorája gyapjas orrszarvúból (Coelodonta antiquitatis) származott...

MA 08:59

Az univerzum gyorsuló tágulására végre választ ad a húrelmélet

🌌 1998-ban az asztronómusok sorsfordító felfedezést tettek: létezik a sötét energia, amely gyorsítja az univerzum tágulását...

MA 08:44

Az áramhiány fékezi az adatközpontok robbanásszerű növekedését

Az adatközpontok bővülésének útjába komoly akadály tornyosul: a villamosenergia-hálózat és az új áramtermelő kapacitások kiépítése messze nem tartja a lépést a tervezett fejlesztések ütemével...

MA 08:37

Az édes szerzetesgyümölcs rejtett gyógyító ereje

🍇 A szerzetesgyümölcsről (Luo Han Guo) sokan csak kalóriamentes édesítőszerként hallottak, pedig ennél jóval változatosabb hatóanyagokkal rendelkezik...

MA 08:29

Az újabb dél-koreai adatbotrány: a Kyowon is áldozatul esett

A dél-koreai Kyowon Group elismerte, hogy zsarolóvírus-támadás érte, amely ügyfelek adatait is veszélybe sodorhatta...

MA 08:22

Az X tehetetlen a Grok obszcén képhamisításaival szemben

Hiába hirdeti az X, hogy az új szabályozásokkal megfékezte a Grok MI-t abban, hogy valós emberekről szexuális tartalmú képeket készítsen, a valóságban továbbra is gyerekjáték ilyen képhamisítást előállítani...

MA 08:15

A sztatinok sötét oldala: miért fájhat tőlük az izom?

A sztatinokat világszerte több millió ember szedi, hogy kordában tartsa koleszterinszintjét, ám sokan kénytelenek abbahagyni a gyógyszert, mert izomfájdalmat, izomgyengeséget vagy tartós fáradtságot tapasztalnak...

MA 08:02

Az OpenAI tízmilliárd dolláros üzlettel gyorsítja fel MI-fejlesztését

Az OpenAI többéves, több mint 3700 milliárd forintos (10 milliárd dolláros) megállapodást kötött a Cerebras nevű MI-chipeket fejlesztő céggel...

MA 07:50

Az első űrmentés: a Crew-11 a tervezettnél előbb tér haza

🚀 A Nemzetközi Űrállomás (ISS) történetében először fordul elő, hogy orvosi okokból idő előtt hazahoznak egy teljes legénységet...

MA 07:43

A Bitcoin száguld: karnyújtásnyira a 36 milliós álomhatár

🚀 Új év, új remények: a Bitcoin 2026 elején ismét erőre kapott...

MA 07:30

Az országos Verizon-leállásnak végre vége

📶 Több tízezer előfizető maradt szolgáltatás nélkül, miután a Verizon hálózata tíz órán át súlyos leállással küzdött...