קופילוט של מיקרוסופט: פרצה המאפשרת גניבת סיסמאות
גילוי חשוב: פרצה באבטחת קופיילוט מאפשרת לאישום המשתמש לרכוש סיסמאות ונתונים רגישים דרך פרמטר סודי בתוך הממשק. מה הארגונים צריכים לעשות עכשיו.
גילוי חשוב: פרצה באבטחת קופיילוט מאפשרת לאישום המשתמש לרכוש סיסמאות ונתונים רגישים דרך פרמטר סודי בתוך הממשק. מה הארגונים צריכים לעשות עכשיו.
המתקיף משתמש בפרמטר סודי שלא חשוף בממשק של קופיילוט כדי לחדור לתוך הוראות המערכת של ה-AI. כשמשתמש לוחץ על קישור זדוני, הוא מועבר לקופיילוט עם הוראה שנתונים רגישים יוצאו או יותרגמו. ה-AI מבצע את ההוראה כי הוא אינו יכול להבחין בין בקשה לגיטימית לבקשה של התוקף.
כל משתמש של קופיילוט (גם ערכה משלוח Microsoft 365 וגם הגרסה החופשית בוונג) נמצא בסיכון אם הוא לוחץ על קישור זדוני שנשלח דרך דוא״ל, צ'אט או רשתות חברתיות. ארגונים עם קופיילוט משולב בתוך סביבת Windows ו-Microsoft 365 נמצאים בסכנה במיוחד מכיוון שלתוקף יש גם גישה לקבצים וסיסמאות בענן.
הידעת?
הפרצה לא דורשת התקנת תוסף או שינוי הגדרות, רק לחיצה על קישור היא מספיקה כדי לפתוח את הדלת לעבירה אבטחתית.
על פי Ars Technica, נחשפה פרצה אבטחה משמעותית ב-Microsoft Copilot המאפשרת להאקרים לגנוב סיסמאות וקובצים ממשתמשים באמצעות פרמטר סודי שלא חשוף בממשק הרגיל של האפליקציה.
השיטה מכונה Prompt Injection (הזרקת הנחיות). התוקף משתמש בפרמטר מוסתר כדי לחדור להוראות המערכת של קופילוט. כשמשתמש לוחץ על קישור זדוני (דרך דוא"ל, צ'אט או רשתות חברתיות), הוא מגיע לקופילוט עם הוראה נסתרת.
בינה מלאכותית אינה מבחינה בין בקשה לגיטימית לבקשת התוקף, וביצוע ההוראה: למשל, שליחת סיסמאות, טוקנים או קבצים מ-Google Drive או OneDrive לשרת חיצוני של ההתוקף.
כל משתמש של קופילוט, גם משתמשים בחינם וגם משתמשי ארגונים עם Microsoft 365, נמצא בסכנה. עם זאת, משתמשי ארגונים נמצאים בסכנה גדולה יותר מכיוון שלהם יש גישה לנתונים רגישים, גיליונות אלקטרוניים משותפים ודוחות פיננסיים.
אם הארגון שלכם משתמש ב-Microsoft 365 Copilot או Windows Copilot כחלק מהסביבה היומית:
עדכון מיידי: וודאו ש-Windows, Microsoft 365 וקופילוט מעודכנים לגרסה העדכנית ביותר. מיקרוסופט (Microsoft) שחררה תיקון אבטחה.
אימות דו-גורמי: הפעילו אימות דו-שלבי על כל חשבון Microsoft 365, במיוחד לצוצי הנהלה, בנקאות וכספים.
הגבלת הרשאות: בהגדרות Copilot במערכת, הגבילו את גישת הבינה המלאכותית לנתונים פחות רגישים. אם תוכן SharePoint משותף מכיל דוחות מוגבלים, הגדירו קבוצת גישה.
הדרכת צוות: ערכו סדנה קצרה לעובדים על סכנות קישורים זדוניים והזרקת הנחיות. הנקודה העיקרית: "אם קופילוט שלך מבקש סיסמה או משדר קבצים, זה לא קופילוט."
שימוש ב-MCP: אם אתם משתמשים ב-Claude או כלים אחרים לסוכני בינה מלאכותית, בטחו שהם מחוברים דרך MCP (Model Context Protocol) בלבד, כלומר קבלת הרשאות ספציפיות בתוך תיבה מכוונת.
פרצה זו אינה תקלה קלה, היא דוגמה של מגמה גדלה: התקפות ממוקדות על כלי בינה מלאכותית. בעוד OpenAI ואנתרופיק (Anthropic) מתקנות בהצלחה (כמו שקרה עם חדירה של Hugging Face), מיקרוסופט צריכה להיות יותר פעילה בתיקון קופילוט, במיוחד לארגונים.
עדיף לא להמתין. עדכנו, הפעילו אימות דו-שלבי, והדריכו צוות. זה כבר לא רק טכנולוגיה, זה עניין של דיוק. הערך של נתונים רגישים גבוה מספיק כדי שתוקפים יתחזו.
כן. Ars Technica דיווח שמיקרוסופט הוציאה עדכון אבטחה שחוסם את הפרמטר הסודי וממנע prompt injection מעוד הסוג הזה. עדיין חכמה להשתמש בסיסמאות ייחודיות וסימן כניסה דו-גורמי (2FA) בכל חשבון חשוב.
בדקו שקופיילוט ו-Windows מעודכנים לגרסה העדכנית ביותר. הגבילו הרשאות קופיילוט לנתונים פחות רגישים עבור משתמשים שלא צריכים לגישה מלאה. הפעילו אימות דו-גורמי על כל חשבון Microsoft 365. רכזו הדרכה על ניהול סיכונים של AI עם צוות ה-IT.