Microsoft Word sənədlərinə gizlədilən komandalar, Copilot sistemini təhdid edir. Bu güvənlik açığı, hücumçulara sənədləri səssizcə dəyişdirməyə imkan verir. Kibertəhlükəsizlik mütəxəssisləri açığı kritik səviyyədə qiymətləndirir.
Zəiflik, Word fayllarının makro funksiyalarından istifadə edərək Copilot-un təlimatlarını ələ keçirməyə əsaslanır. Hücumçu, xüsusi hazırlanmış sənədi istifadəçiyə göndərir və sənəd açıldıqda Copilot icazəsiz əməliyyatlar həyata keçirir.
Təsir və qorunma
Microsoft, bu açığın qapadılması üçün təcili yeniləmə yayımlayıb. İstifadəçilərə Word sənədlərini açarkən diqqətli olmaq və makro əlavələri aktivləşdirməmək tövsiyə olunur. Korparativ şəbəkələrdə bu tip hücumlar məlumat sızıntısına səbəb ola bilər.
Kibertəhlükəsizlik üzrə ekspertlər, süni intellekt asistanlarının təhlükəsizliyinin ən önəmli məsələlərdən biri olduğunu vurğulayır. Copilot kimi AI alətləri, istifadəçi məlumatlarının qorunması üçün daha da təkmilləşdirilməlidir.
Mənbə: shiftdelete.net



