گردشگری 724 | دنیای گردشگری
  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • بلیط اتوبوس
۲۸
خرداد
  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • بلیط اتوبوس
کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت

کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت

فناوری

مایکروسافت به‌تازگی مجبور شد یک آسیب‌پذیری بسیار خطرناک و بحرانی را در پلتفرم هوش مصنوعی سازمانی خود اصلاح کند. محققان امنیت سایبری نشان دادند که چگونه هکرها می‌توانند با ترفندی پیچیده، دستیار هوش مصنوعی کوپایلوت را فریب ‌دهند و کدهای حساس تأیید دومرحله‌ای و سایر اطلاعات مهم کاربران را به سرقت ببرند.

خبرآنلاین
خرداد 28, 1405
6 بازدیدها
0 Comments

به گزارش خبرآنلاین، به نقل از دیجیاتو، این نقص امنیتی که توسط محققان شرکت امنیت سایبری Varonis کشف شده است، به هکرها امکان می‌دهد تا هوش مصنوعی سازمانی مایکروسافت را به سلاحی برای استخراج اطلاعات تبدیل کنند.

این حمله که SearchLeak نام‌گذاری شده است، نسخه سازمانی کوپایلوت را هدف قرار می‌دهد. از آنجا که این نسخه به تمام داده‌های داخلی یک سازمان دسترسی دارد، شعاع تخریب آن بسیار گسترده است. مهاجمان با این حفره امنیتی می‌توانند به ایمیل‌ها، کدهای تأیید دومرحله‌ای، دعوت‌نامه‌های جلسات، اسناد موجود در SharePoint، فایل‌های OneDrive و هر محتوای دیگری که کاربر به آن‌ها دسترسی دارد، نفوذ کنند. اگر این دستیار هوشمند به بخش‌های عمیق‌تری از شبکه متصل باشد، ابعاد فاجعه حتی بیشتر از این موارد خواهد بود.

هک هوش مصنوعی کوپایلوت سازمانی مایکروسافت

مایکروسافت برای جلوگیری از ارسال داده‌ها توسط هوش مصنوعی به سرور هکرها، موانع امنیتی متعددی را در سیستم خود تعبیه کرده است؛ اما هکرها با ترکیب سه ضعف مجزا در قالب یک زنجیره یکپارچه، تمام این موانع را دور می‌زنند.

در مرحله اول، مهاجمان از یک تکنیک جدید به نام تزریق پارامتر به پرامپت استفاده می‌کنند. در این روش، هکر یک لینک آلوده برای قربانی می‌فرستد که دستورات مخرب در انتهای آدرس اینترنتی پنهان شده‌اند. زمانی که کاربر روی این لینک کلیک می‌کند، کوپایلوت دستور پنهان را به عنوان یک فرمان درست از سوی کاربر تفسیر می‌کند و برای مثال، ایمیل‌های او را می‌گردد تا عنوان آن‌ها را استخراج کند.

در گام دوم، هکرها از نقطه ضعف نحوه پردازش اطلاعات در این هوش مصنوعی بهره می‌برند. به‌طور معمول، مایکروسافت برای جلوگیری از اجرای کدهای مخرب، پاسخ‌های کوپایلوت را در قالب بلوک‌های متنی ساده محصور می‌کند. بااین‌حال، محققان متوجه شدند که این لایه محافظتی تنها پس از پایان یافتن مرحله تفکر هوش مصنوعی فعال می‌شود.

کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت

در حین تولید و استریم پاسخ، کدهای مخرب به صورت موقت در مرورگر کاربر بارگذاری می‌شوند و پیش از آنکه سیستم محافظتی وارد عمل شود، اطلاعات را به بیرون ارسال می‌کنند. درنهایت، برای دور زدن محدودیت‌های ارسال اطلاعات به سایت‌های ناشناس، هکرها از موتور جستجوی Bing به عنوان یک واسطه استفاده می‌کنند. از آنجا که سیستم به دامنه‌های مایکروسافت اعتماد کامل دارد، درخواست آلوده از طریق ویژگی جستجوی تصویر بینگ به سرور هکر منتقل می‌شود و اطلاعات حساس کاربر در اختیار مهاجم قرار می‌گیرد.

البته مایکروسافت روز سه‌شنبه گذشته آسیب‌پذیری‌های سرچ‌لیک را پچ کرد. بااین‌حال رفع‌کردن یک حفره امنیتی به معنای پایان این کابوس نیست. از آنجا که هنوز هیچ راهکار شناخته‌شده‌ای برای رفع علت اصلی مشکل مدل‌های زبانی بزرگ در فریب‌خوردن وجود ندارد، هکرها دیر یا زود راه‌های دیگری برای دورزدن موانع امنیتی جدید پیدا خواهند کرد.

۵۸۵۸

نوشته های مرتبط:

  • 2809b1e7-5c0d-483c-855a-18b938e1098d
    ویزای توریستی کانادا برای والدین
  • «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها معمولا آلوده و مشکوک‌اند
    «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها…
  • «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها معمولا آلوده و مشکوک‌ هستند
    «فیلترینگ» راه حمله به بانک‌ها را باز کرد؟ / vpn‌ها…
  • ضرب‌الاجل قانون جدید؛ بازار املاک زیر و رو می‌شود!
    ضرب‌الاجل قانون جدید؛ بازار املاک زیر و رو می‌شود!

هیچ دیدگاهی درج نشده - اولین نفر باشید

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

4 × 2 =

اخبار گردشگری

  • ترک خدمت پرستاران شدت گرفته است
  • رونمایی از نمایشگاه عکس «ایستاده در غبار» در مدرسه هدایت ارومیه
  • کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت
  • هشدار وزش باد شدید در ارتفاعات ایران / کوهنوردان آخر هفته را با احتیاط سپری کنند
  • اپل تایید کرد / قیمت آیفون افزایش می‌یابد
  • زمان ثبت‌نام زائران اربعین اعلام شد
  • نپال کشور تضادها، رنگ ها و لبخندهای بی بدیل مقاصد : کاتماندوچیتوانبخارابندی پور سفرنامه های ۱۴۰۴ در سفر هر کس به مقصد میرسد می ایستد        من سفر را دوست دارم، مقصد من رفتن است. محمدرضا جعفری امسال هم قصد داشتم به پوکت سفر کنم که دوستم یک هفته به موعد، سفر را کنسل کرد. دومین باری بود که پوکت 2 منیر شاهوار 9 1.1K 4.1 15 خرداد 1405 12:00 ادامه مطلب
  • ریسک بالای خرید بیرانوند برای استقلال
  • زمان ورود یاسر آسانی و منیر الحدادی به تهران مشخص شد
  • اعلام ترکیب اصلی دو تیم پرتغال و کنگو در جام جهانی ۲۰۲۶+ عکس
  • این ملی پوش ایرانی در جمع کندترین بازیکنان جام جهانی قرار گرفت! + عکس
  • مجوز پخش بازی ایران و بلژیک در سینما صادر شد/ طرفداران فوتبال بخوانند
  • روایت رئیس مجلس از سفر زمینی برخی سیستم‌های امنیتی اروپا به تهران
  • دیوارنگاره جدید میدان ولیعصر/ کودکان میناب در لباس تیم ملی!
  • گفت‌وگوی تلفنی وزرای امور خارجه ایران و ایتالیا/ تاکید بر اهمیت حفظ ثبات و امنیت منطقه
  • درباره گردشگری 724
  • حریم شخصی کاربران
  • بازنشر محتوا
  • ارتباط با تیم گردشگری 724
  • خرید رپورتاژآگهی
  • عصر گردشگری

تمام حقوق مادی و معنوی این سایت متعلق به  گردشگری 724 است و استفاده از مطالب با ذکر منبع بلامانع است.

  • گردشگری 724
  • میراث فرهنگی
    • فرهنگ و تاریخ (ایران و جهان)
  • جاهای دیدنی ایران و جهان
    • مقاصد سفر
  • راهنمای سفر
  • هتل‌ها
  • غذا و رستوران
  • اقتصاد گردشگری
    • بانک و فارکس
      • ارزدیجیتال
    • صنعت و تجارت و خدمات
      • خودرو
    • کارآفرینی و بازاریابی
    • اخبار گوناگون عمومی و سرگرمی
      • پزشکی، سلامت و زیبایی
      • سیاسی، اجتماعی و حقوقی
      • کشاورزی و دامپروری
      • فناوری
      • ورزشی
  • 724
    • همسفر ایرانی
    • بلیط اتوبوس