Microsoft Copilot для Word может копировать скрытые инструкции в новые документы
Скрытые инструкции в документе Word могут привести к тому, что Microsoft 365 Copilot перепишет данные в отчете, а затем скопирует те же инструкции в готовый файл. Об этом сообщил Хакон Мальой 28 июля, спустя 144 дня после того, как он уведомил Microsoft о данной уязвимости. В своем доказательстве концепции он показал, что файл, сгенерированный внутри системы, вызывал такое же поведение при использовании в новой сессии редактирования с Copilot.
Мальой отметил, что данная проблема может создать потенциальные риски для пользователей, так как скрытые инструкции могут быть использованы для манипуляции содержимым документов. Это открывает возможности для нежелательных изменений и даже злоупотреблений, если такие инструкции попадут в руки недобросовестных пользователей.
В результате этого инцидента Microsoft была вынуждена провести проверку своих алгоритмов и механизмов работы Copilot, чтобы устранить выявленные недостатки. Эксперты по кибербезопасности рекомендуют пользователям быть внимательными к документам, содержащим скрытые элементы, и следить за обновлениями программного обеспечения.
Хакон Мальой продолжает работать над вопросами безопасности и стремится привлечь внимание к важности защиты данных в современных офисных приложениях. Он подчеркивает, что подобные уязвимости могут угрожать не только индивидуальным пользователям, но и организациям в целом.
Microsoft, в свою очередь, обещает улучшить свои инструменты и обеспечить большую безопасность для пользователей. Тем не менее, инцидент подчеркивает необходимость постоянного мониторинга и обновления программного обеспечения для предотвращения подобных проблем в будущем.