سرقت کدهای دو مرحله‌ای از طریق آسیب‌پذیری کوپایلوت مایکروسافت XNET | اخبار و تحلیل هوش مصنوعی

پژوهشگران امنیتی از کشف یک آسیب‌پذیری بحرانی در مایکروسافت کوپایلوت خبر داده‌اند که به مهاجمان اجازه می‌دهد از طریق تزریق پرامپت، کدهای تایید دو مرحله‌ای کاربران را از صندوق ورودی ایمیل سرقت کنند. این آسیب‌پذیری که از طریق تکنیک «تزریق پرامپت غیرمستقیم» (Indir…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • فایروال
  • هوش مصنوعی
  • مایکروسافت
  • کوپایلوت
  • مصنوعی
  • هوش
  • امنیتی
سرقت کدهای دو مرحله‌ای از طریق آسیب‌پذیری کوپایلوت مایکروسافت XNET | اخبار و تحلیل هوش مصنوعی

خلاصه تحلیلی خبر

پژوهشگران امنیتی از کشف یک آسیب‌پذیری بحرانی در مایکروسافت کوپایلوت خبر داده‌اند که به مهاجمان اجازه می‌دهد از طریق تزریق پرامپت، کدهای تایید دو مرحله‌ای کاربران را از صندوق ورودی ایمیل سرقت کنند. این آسیب‌پذیری که از طریق تکنیک «تزریق پرامپت غیرمستقیم» (Indir…

موضوعات اصلی: پشتیبانی شبکه، فایروال، هوش مصنوعی، مایکروسافت، کوپایلوت، مصنوعی


پژوهشگران امنیتی از کشف یکآسیب‌پذیری بحرانی در مایکروسافت کوپایلوتخبر داده‌اند که به مهاجمان اجازه می‌دهد از طریق تزریق پرامپت، کدهای تایید دو مرحله‌ای کاربران را از صندوق ورودی ایمیل سرقت کنند.

این آسیب‌پذیری که از طریق تکنیک «تزریق پرامپت غیرمستقیم» (Indirect Prompt Injection) فعال می‌شود، دستیار هوش مصنوعی مایکروسافت را فریب می‌دهد تا به عنوان ابزاری برای استخراج اطلاعات حساس عمل کند. در این روش، نیازی به دسترسی مستقیم مهاجم به حساب کاربری قربانی نیست؛ بلکه تنها ارسال یک ایمیل یا قرار دادن یک سند حاوی دستورالعمل‌های مخفی در مسیر جستجوی کوپایلوت کافی است تا این ابزار، کدهای امنیتی یا لینک‌های بازنشانی رمز عبور را بدون جلب توجه کاربر به سرورهای خارجی ارسال کند.

مایکروسافت کوپایلوت به دلیل دسترسی گسترده به داده‌های سازمانی، ایمیل‌ها، اسناد و چت‌های کاربران در بستر مایکروسافت ۳۶۵، به هدفی جذاب برای هکرها تبدیل شده است. طبق تجربه من بسیاری از سازمان‌ها در پیاده‌سازی این ابزارها، سطح دسترسی هوش مصنوعی به اطلاعات حیاتی را بیش از حد نیاز تعیین می‌کنند که این امر ریسک نشت داده‌ها را به شدت افزایش می‌دهد.

تصویر مفهومی از حمله تزریق پرامپت غیرمستقیم به دستیار هوش مصنوعی.

مکانیزم نفوذ؛ وقتی دستیار هوش مصنوعی جاسوس می‌شود

پژوهشگران شرکت امنیتی زنتی (Zenity) که پیش از این نیز ابعاد مختلفی از رفتارهای غیرقابل پیش‌بینی مدل‌های زبانی بزرگ را بررسی کرده بودند، نشان دادند که چگونه کوپایلوت می‌تواند با خواندن یک ایمیل آلوده، دستورات پنهان درون آن را اجرا کند. مایکل بارگوری، مدیر فناوری شرکت زنتی، در این رابطه می‌گوید: «ما با کلاس جدیدی از تهدیدات مواجه هستیم که در آن، مدل زبانی بزرگ فریب داده می‌شود تا به عنوان یک نماینده و نفوذگر برای مهاجم در داخل شبکه سازمانی عمل کند.»

طبق ارزیابی‌های فنی انجام‌شده توسط ، خطر اصلی این شیوه در نامحسوس بودن آن نهفته است. کاربر در حین کار با کوپایلوت متوجه هیچ رفتار غیرعادی نمی‌شود، در حالی که هوش مصنوعی در پس‌زمینه در حال اسکن ایمیل‌های اخیر برای یافتن کدهای احراز هویت یک‌بار مصرف (OTP) و ارسال آن‌ها به یک دامنه خارجی است.

ناکارآمدی ساختارهای دفاعی سنتی در برابر تهدیدات نوین

کارشناسان هشدار می‌دهند دفاع سنتی در برابر حملات تزریق پرامپت کارساز نیست. با وجود تلاش مایکروسافت برای به‌روزرسانی مداوم فیلترهای امنیتی کوپایلوت، متخصصان معتقدند رفع ریشه‌ای این آسیب‌پذیری ساختاری، تنها با محدود کردن دسترسی دستیارهای هوش مصنوعی به داده‌های حساس امکان‌پذیر است.

سوالات متداول

۱. آسیب‌پذیری جدید مایکروسافت کوپایلوت چیست؟


این روزنه امنیتی به هکرها اجازه می‌دهد از طریق تزریق پرامپت غیرمستقیم، کدهای تایید دو مرحله‌ای کاربران را از ایمیل سرقت کنند.

۲. حمله تزریق پرامپت غیرمستقیم چگونه انجام می‌شود؟


مهاجم ایمیلی حاوی دستورات مخفی می‌فرستد؛ کوپایلوت با خواندن آن، فریب خورده و کدهای حساس کاربر را به سروری خارجی ارسال می‌کند.

۳. چرا ابزارهای دفاعی سنتی مانع این حمله نمی‌شوند؟


زیرا فایروال‌ها رفتارهای فریبنده در سطح درک زبانی هوش مصنوعی را تشخیص نمی‌دهند و ساختار مدل‌های زبانی ذاتا فریب‌پذیر است.

۴. راهکار اساسی برای برطرف کردن این آسیب‌پذیری چیست؟


مهار این حملات به بازنگری جدی در معماری دسترسی دستیارهای هوش مصنوعی به ایمیل‌ها و اطلاعات حیاتی مایکروسافت ۳۶۵ نیاز دارد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.