By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Είναι ελαττώματα του Copilot prompt injection ευπάθειες ή όρια τεχνητής νοημοσύνης;
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Είναι ελαττώματα του Copilot prompt injection ευπάθειες ή όρια τεχνητής νοημοσύνης;
Security

Είναι ελαττώματα του Copilot prompt injection ευπάθειες ή όρια τεχνητής νοημοσύνης;

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 13:41
Marizas Dimitris
Share
Είναι ελαττώματα του Copilot prompt injection ευπάθειες ή όρια τεχνητής νοημοσύνης;
Είναι ελαττώματα του Copilot prompt injection ευπάθειες ή όρια τεχνητής νοημοσύνης;
SHARE


Contents
  • Ευπάθειες τεχνητής νοημοσύνης ή γνωστοί περιορισμοί;
  • Η στάση της Microsoft για τα τρωτά σημεία της τεχνητής νοημοσύνης

Η Microsoft αντέκρουσε τους ισχυρισμούς ότι τα πολλαπλά ζητήματα που σχετίζονται με την έγχυση και το sandbox που εγείρονται από έναν μηχανικό ασφαλείας στον βοηθό Copilot AI συνιστούν ευπάθειες ασφαλείας.

Η ανάπτυξη υπογραμμίζει ένα αυξανόμενο χάσμα μεταξύ του τρόπου με τον οποίο οι πωλητές και οι ερευνητές ορίζουν τον κίνδυνο σε συστήματα παραγωγής τεχνητής νοημοσύνης.

Ευπάθειες τεχνητής νοημοσύνης ή γνωστοί περιορισμοί;

“Τον περασμένο μήνα, ανακάλυψα 4 τρωτά σημεία στο Microsoft Copilot. Έκτοτε έκλεισαν τις υποθέσεις μου δηλώνοντας ότι δεν πληρούν τις προϋποθέσεις για δυνατότητα συντήρησης.” αναρτήθηκε μηχανικός κυβερνοασφάλειας John Russell στο LinkedIn.

Wiz

Συγκεκριμένα, τα ζητήματα που αποκαλύφθηκαν από τον Russell και αργότερα απορρίφθηκαν από τη Microsoft ως μη πληροφόρηση ως ευπάθειες ασφαλείας περιλαμβάνουν:

Από αυτά, η παράκαμψη περιορισμού μεταφόρτωσης αρχείων είναι ιδιαίτερα ενδιαφέρουσα. Το Copilot μπορεί γενικά να μην επιτρέπει τη μεταφόρτωση “επικίνδυνων” μορφών αρχείων. Ωστόσο, οι χρήστες μπορούν απλώς να τις κωδικοποιήσουν σε συμβολοσειρές κειμένου base64 και να επιλύσουν τον περιορισμό.

“Μόλις υποβληθεί ως αρχείο απλού κειμένου, το περιεχόμενο περνάει από αρχικούς ελέγχους τύπου αρχείου, μπορεί να αποκωδικοποιηθεί εντός της περιόδου λειτουργίας και το ανακατασκευασμένο αρχείο αναλύεται στη συνέχεια — παρακάμπτοντας αποτελεσματικά τους ελέγχους πολιτικής μεταφόρτωσης”, εξηγεί ο Russell.

Γρήγορα ακολούθησε μια συζήτηση για τη θέση του μηχανικού με την κοινότητα ασφαλείας να προσφέρει διαφορετικές απόψεις.

Ο Raj Marathe, ένας έμπειρος επαγγελματίας στον τομέα της κυβερνοασφάλειας, έγνεψε στην εγκυρότητα των ευρημάτων, αναφέροντας ένα παρόμοιο θέμα που είπε είχε παρατηρήσει άλλοτε:

“Ήμουν μάρτυρας μιας επίδειξης πέρυσι όπου η άμεση ένεση ήταν κρυμμένη σε ένα έγγραφο του Word και μεταφορτώθηκε στο Copilot. Όταν το Copilot διάβασε το έγγραφο, τρελάθηκε και κλείδωσε τον χρήστη. Δεν ήταν ορατό ή άσπρο, αλλά ήταν έξυπνα μεταμφιεσμένο μέσα στο έγγραφο. Δεν έχω ακούσει ακόμη αν αυτό το άτομο ενημερώθηκε από τη Microsoft σχετικά με το εύρημα.”

Ωστόσο, άλλοι αναρωτήθηκαν αν σύστημα Η έγκαιρη αποκάλυψη θα πρέπει να θεωρείται ευπάθεια.

“Το πρόβλημα με αυτά είναι ότι είναι σχετικά γνωστά. Τουλάχιστον τα μονοπάτια είναι.” υποστήριξε ερευνητής ασφαλείας Cameron Criswell.

“Θα ήταν γενικά δύσκολο να εξαλειφθεί χωρίς να εξαλειφθεί η χρησιμότητα. Όλα αυτά δείχνουν ότι οι LLMs εξακολουθούν να μην μπορούν [separate] δεδομένα από την οδηγία.”

Ο Criswell υποστηρίζει ότι μια τέτοια συμπεριφορά αντικατοπτρίζει έναν ευρύτερο περιορισμό μεγάλων μοντέλων γλώσσας, τα οποία δυσκολεύονται να διακρίνουν αξιόπιστα μεταξύ δεδομένων και οδηγιών που παρέχονται από τον χρήστη. Στην πράξη, αυτό σημαίνει ότι εάν μπορούν να εισαχθούν λανθάνουσες οδηγίες, μπορεί να συμβάλουν σε ζητήματα όπως η δηλητηρίαση δεδομένων ή η ακούσια αποκάλυψη πληροφοριών.

Ο Russell, ωστόσο, αντεπιχείρησε ότι ανταγωνιστικοί βοηθοί τεχνητής νοημοσύνης όπως ο Anthropic Claude δεν είχαν κανένα πρόβλημα «να αρνηθούν όλες αυτές τις μεθόδους που βρήκα να λειτουργούν στο Copilot», αποδίδοντας το πρόβλημα στην έλλειψη επαρκούς επικύρωσης εισόδου.

ΕΝΑ σύστημα Το prompt αναφέρεται στις κρυφές οδηγίες που καθοδηγούν τη συμπεριφορά ενός μηχανισμού AI και, εάν δεν έχει σχεδιαστεί σωστά, μπορεί να περιλαμβάνει εσωτερικούς κανόνες ή λογική που θα μπορούσαν να βοηθήσουν έναν εισβολέα.

Το έργο OWASP GenAI παίρνει μια πιο διαφοροποιημένη άποψηταξινομώντας την άμεση διαρροή συστήματος ως δυνητικό κίνδυνο μόνο όταν οι προτροπές περιέχουν ευαίσθητα δεδομένα ή χρησιμοποιούνται ως έλεγχοι ασφαλείας, αντί να αντιμετωπίζεται η ίδια η άμεση αποκάλυψη ως αυτόνομη ευπάθεια:

Εν ολίγοις: η αποκάλυψη της προτροπής του συστήματος από μόνη της δεν παρουσιάζει τον πραγματικό κίνδυνο — ο κίνδυνος ασφάλειας εναπόκειται στα υποκείμενα στοιχεία, είτε πρόκειται για αποκάλυψη ευαίσθητων πληροφοριών, παράκαμψη προστατευτικών κιγκλιδωμάτων συστήματος, ακατάλληλο διαχωρισμό προνομίων κ.λπ.

Ακόμα κι αν δεν αποκαλυφθεί η ακριβής διατύπωση, οι εισβολείς που αλληλεπιδρούν με το σύστημα είναι σχεδόν βέβαιο ότι θα μπορούν να προσδιορίσουν πολλά από τα προστατευτικά κιγκλιδώματα και τους περιορισμούς μορφοποίησης που υπάρχουν στη γλώσσα προτροπής του συστήματος κατά τη χρήση της εφαρμογής, την αποστολή δηλώσεων στο μοντέλο και την παρατήρηση των αποτελεσμάτων.”

Η στάση της Microsoft για τα τρωτά σημεία της τεχνητής νοημοσύνης

Η Microsoft αξιολογεί όλες τις αναφορές που σχετίζονται με ελαττώματα τεχνητής νοημοσύνης σε σχέση με τις διαθέσιμες στο κοινό γραμμή σφαλμάτων.

Ένας εκπρόσωπος της Microsoft είπε στο BleepingComputer ότι οι αναφορές εξετάστηκαν αλλά δεν πληρούσαν τα κριτήρια της εταιρείας για ευπάθεια εξυπηρέτησης:

“Εκτιμούμε το έργο της κοινότητας ασφαλείας στη διερεύνηση και την αναφορά πιθανών ζητημάτων… Αυτός ο ανιχνευτής έχει αναφέρει αρκετές περιπτώσεις που αξιολογήθηκαν ως εκτός πεδίου εφαρμογής σύμφωνα με τα δημοσιευμένα μας κριτήρια.

Υπάρχουν διάφοροι λόγοι για τους οποίους μια υπόθεση μπορεί να είναι εκτός πεδίου εφαρμογής, συμπεριλαμβανομένων περιπτώσεων όπου δεν ξεπερνιέται ένα όριο ασφαλείας, ο αντίκτυπος περιορίζεται στο περιβάλλον εκτέλεσης του αιτούντος χρήστη ή παρέχονται άλλες πληροφορίες χαμηλών προνομίων που δεν θεωρείται ευπάθεια.”

Τελικά, η διαμάχη καταλήγει σε ορισμούς και προοπτικές.

Ενώ ο Russell θεωρεί ότι οι συμπεριφορές άμεσης έγχυσης και sandbox εκθέτουν σημαντικό κίνδυνο, η Microsoft τις αντιμετωπίζει ως αναμενόμενους περιορισμούς, εκτός εάν ξεπερνούν ένα σαφές όριο ασφαλείας, όπως η ενεργοποίηση μη εξουσιοδοτημένης πρόσβασης ή εξαγωγής δεδομένων.

Αυτό το κενό στον τρόπο με τον οποίο ορίζεται ο κίνδυνος τεχνητής νοημοσύνης είναι πιθανό να παραμείνει ένα επαναλαμβανόμενο σημείο τριβής καθώς αυτά τα εργαλεία αναπτύσσονται ευρύτερα σε εταιρικά περιβάλλοντα.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

DIG AI – Darknet AI Tool που επιτρέπει στους ηθοποιούς απειλών να εκτοξεύουν εξελιγμένες επιθέσεις
Ευπάθεια Cisco Catalyst Center Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Browser Password Manager vs Εφαρμογή | Ασφάλεια
Η Google αποκαλύπτει κακόβουλο λογισμικό με τεχνητή νοημοσύνη που χρησιμοποιεί LLM σε πραγματικό χρόνο
Η ευπάθεια W3 Total Cache Command Injection εκθέτει 1 εκατομμύριο ιστότοπους WordPress σε επιθέσεις RCE
TAGGED:Microsoft CopilotΆμεση έγχυσηΔεύτερος πιλότοςΌλα συμπεριλαμβάνονταιΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article CES 2026: Όλα όσα ανακοίνωσε η HP CES 2026: Όλα όσα ανακοίνωσε η HP
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

CES 2026: Όλα όσα ανακοίνωσε η HP
CES 2026: Όλα όσα ανακοίνωσε η HP
Technology
«Χαμός: Η κυβέρνηση Τραμπ καταργεί τις συστάσεις για 4 παιδικά εμβόλια – Ειδικοί προειδοποιούν για επικίνδυνες συνέπειες!»
«Χαμός: Η κυβέρνηση Τραμπ καταργεί τις συστάσεις για 4 παιδικά εμβόλια – Ειδικοί προειδοποιούν για επικίνδυνες συνέπειες!»
Health Science Technology
Ανακαλύψτε πώς το Gemini στη Google TV βάζει ΤΕΛΟΣ στα χαοτικά μενού – Η αλλαγή που περίμενες!
Ανακαλύψτε πώς το Gemini στη Google TV βάζει ΤΕΛΟΣ στα χαοτικά μενού – Η αλλαγή που περίμενες!
Technology
Η τεχνολογία οθόνης χωρίς τσάκιση του αναδιπλούμενου iPhone εντοπίστηκε στην CES 2026
Η τεχνολογία οθόνης χωρίς τσάκιση του αναδιπλούμενου iPhone εντοπίστηκε στην CES 2026
iPhone - iOS

You Might also Like

Κυβερνοεπίθεση στο Higham Lane School αναγκάστηκε να κλείσει τις πόρτες του σε όλους τους μαθητές και το προσωπικό
Security

Κυβερνοεπίθεση στο Higham Lane School αναγκάστηκε να κλείσει τις πόρτες του σε όλους τους μαθητές και το προσωπικό

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα
Security

Το PoC Exploit κυκλοφόρησε ευπάθεια HPE OneView που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα

Marizas Dimitris
Marizas Dimitris
3 Min Read
Technology

Ένας δημοσιογράφος αφήνει πράκτορες AI να διευθύνουν μια ψεύτικη εταιρεία και ακολουθεί το χάος

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?