В минувший вторник Microsoft выпустила исправление для уязвимости в своей платформе Microsoft 365 Copilot, классифицировав её как максимально критическую. Детали проблемы стали известны в понедельник, когда обнаружившие её исследователи опубликовали описание своего proof-of-concept: эксплойт позволял извлекать из доступных Copilot почтовых сообщений коды двухфакторной аутентификации и другие конфиденциальные данные. Ключевая причина, по которой Microsoft и другие разработчики больших языковых моделей не могут предотвратить выполнение продуктами вредоносных запросов на раскрытие информации, заключается в принципиальной особенности архитектуры.
Купон на скидку: 2026