aiminute. ← Все новости ИИ
Инструменты AI Minute Newsroom 2026-08-19

Исследователи спросили Copilot, почему его нельзя заставить выполнять команды автоматически. Он объяснил — и назвал скрытый переключатель.

Исследователи спросили Copilot, почему его нельзя заставить выполнять команды автоматически. Он объяснил — и назвал скрытый переключатель.

Varonis Threat Labs опубликовала подробности CoSnitch 18 августа — в тот же день, когда Microsoft наконец выпустила полное исправление. Исследователи ничего не реверсировали. Они снова и снова, с разных сторон, спрашивали Copilot Personal, почему автоматическое выполнение подсказок невозможно; каждый вежливый отказ объяснял чуть больше об архитектуре, стоящей за этим, пока ассистент сам не назвал недокументированный параметр URL. В сочетании с уже известным параметром, который переносит подсказку, это означало, что одна-единственная ссылка запускает инструкции злоумышленника в момент загрузки страницы — ничего не нужно нажимать и подтверждать. Дальше Copilot мог прочитать любые подключённые жертвой аккаунты — Gmail, Drive, Календарь, OneDrive, — упаковать найденное в веб-адрес и запросить этот адрес, передав содержимое на сервер злоумышленника. Третья слабость позволяла записывать инструкции, спрятанные в обычной веб-странице, в долговременную память Copilot, где они переживали смену паролей, отзыв сессий и повторную регистрацию устройств. Varonis сообщила об этом в декабре 2025 года; Microsoft перекрыла часть цепочки в феврале, а остальное закрыла 18 августа. Следов использования в реальных атаках не обнаружено.

Почему это важноУязвимость закрыта. Метод — нет. Каждый отказ ассистента по соображениям безопасности одновременно является маленьким раскрытием: ему приходится что-то сказать о том, почему он этого не сделает, а достаточное количество таких «что-то» складывается в карту. Это категория уязвимостей, которой не существовало до того, как мы начали выпускать системы, объясняющие себя на естественном языке, и заплатки на отдельные параметры её не решают. Стоит отметить и то, насколько обыденной была добыча: атака не взламывала серверы Microsoft, она просто использовала разрешения, которые вы уже выдали, — а подключение ассистента к почтовому ящику именно это и означает.
#ИИ-агенты

✓ Проверено · 4 источников

WhatsApp X Telegram
Читайте в приложении — бесплатно, 9 языков

Похожие новости

TikTok поместил бота для покупок внутрь видео, которое вы смотрите.
2026-10-06
Wikimedia подозревает агентов OpenAI в майском сбое.
2026-10-06
Помощник Meta ведёт почасовое дело на всех ваших знакомых.
2026-10-05
Два сенатора хотят тюрьму для шефов взламывающих ИИ-агентов.
2026-10-05
Одна команда возвращает выключатель ИИ, удалённый Apple.
2026-10-05