Microsoft 365 Copilot ist für Zero Click EchoLeak Exploit, sagen Cyber sicherheits forscher

Werbung
Written by aktualisiert: 16 Juni 2025 14:32 IST
Höhepunkte
  • Das AI Sicherheits Startup Aim Security erläuterte Zero Click umsetzen k
  • Wir danken Aim Labs für die Erkennung sodass es behoben werden bevor unse
  • Das Unternehmen implementiert tiefgreifende maßnahmen, um Sicherheits lag

Photo Credit: Reuters

Microsoft 365 Copilot ist für Zero Click EchoLeak Exploit, sagen Cyber sicherheits forscher. Microsoft 365 Copilot, der unternehmens orientierte Chatbot mit AI, der in allen Office Apps funktioniert, war Berichten für eine Zero Click sicherheits lücke. Cyber sicherheits unternehmen so der Chatbot Schwachstelle auf, die durch einfache Text E Mail ausgelöst werden konnte, um zu hacken. Sobald der Chatbot gehackt , konnte er sensible Informationen vom Gerät des Benutzers abrufen und den Angreifer weiter geben. Der in Redmond Technologie riese gab die Sicherheits lücke behoben haben und dass keine Benutzer betroffen waren.

Das AI Sicherheits Startup Aim Security erläuterte  Zero Click Exploit und so die Forscher umsetzen konnten. Ein Zero Click Angriff bezeichnet Hacker angriffe, bei das Opfer weder eine Datei herunterladen auf URL klicken muss, um Angriff auslösen. Eine einfache Aktion so das Öffnen  E Mail kann den Hacker angriff auslösen.

Den Forschern zufolge wurde der Angriff mithilfe von XPIA-Klassifikatoren eingeleitet. Dabei handelt es sich um Form, bei der Angreifer die Eingabe über mehrere Eingabe aufforderungen, Sitzungen oder Nachrichten manipuliert, um Verhalten AI Systems beeinflussen oder steuern. Die bösartige Nachricht wird über angehängte Dateien, versteckten oder unsicht baren Text oder Anweisungen hinzugefügt.

Wir danken Aim Labs für die Erkennung und verantwortungs volle Meldung Problems, sodass es behoben werden bevor unsere Kunden betroffen erklärte Microsoft Sprecher per E Mail.Microsoft erklärte, Produkte aktualisiert, um das Problem beheben. Das Unternehmen implementiert tiefgreifende maßnahmen, um Sicherheits lage weiter verbessern.

Der Angriff ermöglicht es Angreifer, die sensibelsten Daten aus dem LLM Kontext texfiltrieren und das LLM wird gegen selbst verwendet, um sicher stellen, die sensibelsten Daten aus dem LLM-Kontext, nicht auf spezifischem Benutzer verhalten beruhen und in mehr stufigen Gesprächen ausgeführt werden heißt es in dem Beitrag weiter.

Ein Microsoft-Sprecher bestätigte die Sicherheits lücke und dankte Aim für die Identifizierung des Problems, so aus einem Fortune Bericht hervorgeht. Das Problem inzwischen behoben und keine Nutzer davon betroffen, teilte der Sprecher der Zeitung mit.
Weiterführende Literatur: Microsoft, Copilot, AI, Artificial Intelligence, Cybersecurity
Advertisement
Popular Brands
#Neueste Geschichten
  1. Samsung Galaxy S26 Edge mit Snapdragon 8 Elite 2 Chip erscheint auf Geekbench
  2. ChatGPT schicken 60 jährigen Mann ins Krankenhaus und seiner Zuverlässigkeit
  3. Design und Farbgebung von Google Pixel 10, Pixel 10 Pro und Pixel 10 Pro XL in neuen Renderings durchgesickert
  4. Oppo Find X9 Ultra soll größeren Dual Cell Akku Find X8 Ultra
  5. iPhone 17 Pro soll über neu positionierte Antennen rund um das Kameramodul für bessere Konnektivität verfügen, behauptet Tipster
  6. iPhone 17 Pro Modelleden Zoom der Telekamera verbessern
  7. Es wird erwartet, dass Apple im Jahr 2026 eine neu gestaltete Siri mit App Intents Funktionalität auf den Markt bringt
  8. Berichten zufolge wird Google den Support für Steam für Chromebook im Jahr 2026 einstellen
  9. Samsung One UI 8 Beta wird für Galaxy S24, Galaxy Z Fold 6 und Flip 6 eingeführt: Kompatible Modelle, Download
  10. WhatsApp für Android ist Unterstützung für Fotos mit Audio
Download Our Apps
Available in Hindi
© Copyright Red Pixels Ventures Limited 2025. All rights reserved.