Microsoft ออกแพตช์ช่องโหว่สำคัญของ M365 Copilot ที่ทำให้แฮกเกอร์ขโมยโค้ด 2FA ได้

ตามรายงานของบริษัทความปลอดภัย Varonis เมื่อวันอังคารที่ผ่านมา Microsoft ได้อัปเดตแพตช์แก้ไขช่องโหว่ระดับวิกฤตขั้นรุนแรงสูงสุดในแพลตฟอร์ม AI M365 Copilot ของตน โดยนักวิจัยที่ค้นพบข้อบกพร่องได้เปิดเผยเมื่อวันจันทร์ว่า การโจมตีของพวกเขาสามารถดึงรหัสยืนยันตัวตนแบบ 2 ปัจจัยและข้อมูลอ่อนไหวอื่นๆ จากอีเมลที่ Copilot เข้าถึงได้ ช่องโหว่นี้ใช้ประโยชน์จากระบบป้องกัน (guardrails) ที่ออกแบบมาเพื่อยับยั้งการดึงข้อมูลออกนอกระบบ โดยใช้เทคนิคต่างๆ เช่น ภาษามาร์กอัปและแท็ก HTML เพื่อหลีกเลี่ยงข้อจำกัด
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น