Koliko je bezbedan AI? Otkrivena ozbiljna mana u Microsoft Copilot-u

Opasan propust

18.06.2026. 16:31
  • Podeli:
microsoft copilot - profimedia-0983528274-687d0123ec6bb.webp Foto: Profimedia

Stručnjaci su otkrili opasnu ranjivost u Microsoft-ovoj veštačkoj inteligenciji (Copilot) koja je napadačima omogućavala da jednim klikom izvuku privatne podatke i kodove iz korisničkih imejlova.

Microsoft je hitno zakrpio propust u svom biznis paketu M365 Copilot, nakon što su bezbednosni istraživači otkrili napad nazvan SearchLeak.

Ispostavilo se da ovaj AI asistent pati od "urođene lakovernosti". On, naime, ne ume da razlikuje komande koje mu zadaje stvarni vlasnik naloga od skrivenih, zlonamernih uputstava koja se nalaze u tuđim mejlovima, dokumentima ili linkovima koje AI analizira.

Napad je bio zastrašujuće jednostavan za krajnjeg korisnika:

  • Napadač pošalje žrtvi imejl sa specijalno napravljenim linkom.
  • Korisnik ne mora ništa da kuca – dovoljno je samo da klikne na link.

Microsoft je ranije postavio zaštite koje sprečavaju AI da šalje podatke nepoznatim sajtovima, ali su hakeri pronašli trik. Iskoristili su trenutak pre nego što AI sistem "razmisli" i primeni zaštitu, i progurali podatke kroz privremeni kod unutar internet pretraživača.

Pošto je ovaj sistem namenjen uglavnom firmama, radijus štete je ogroman. Hakeri su na ovaj način mogli da pristupe svemu što zaposleni vidi: poslovnim mejlovima, kalendarima, sastancima, beleškama, kao i dokumentima na SharePointu i OneDrive-u.

Iako je Microsoft brže-bolje rešio ovaj konkretan problem, stručnjaci upozoravaju da je ovo sistemska mana veštačke inteligencije. Pošto još uvek ne postoji način da se AI nauči da razlikuje dobre od loših naredbi unutar dokumenata, hakeri će pre ili kasnije pronaći novi način da zaobiđu zaštitne ograde.

Preuzmite mobilnu aplikaciju:

Get it on Google PlayDownload on the App Store
  • Podeli:

Ostavite Vaš komentar:

NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.

Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.

Komentari ()