LATEST
Microsoft 365 Copilot-da bir kliklə sızma riski aşkarlandıGoogle Earth uçuş simulyatorunu brauzerdə açdıBritaniya 16 yaşdan kiçiklər üçün sosial mediaya məhdudiyyət tətbiq edirOpenAI dövlət baş prokurorlarının araşdırması ilə üzləşirAmazon tədqiqatı Anthropic ətrafında ABŞ qadağasını sürətləndirdiIPO bazarı canlanır, MANGOS adlandırılan nəhənglər önə çıxırGoogle Gemini AI iddialı smishing şəbəkəsinə qarşı məhkəməyə müraciət edibSpaceX, Anthropic və OpenAI bazarında IPO pəncərəsi açılırMicrosoft 365 Copilot-da bir kliklə sızma riski aşkarlandıGoogle Earth uçuş simulyatorunu brauzerdə açdıBritaniya 16 yaşdan kiçiklər üçün sosial mediaya məhdudiyyət tətbiq edirOpenAI dövlət baş prokurorlarının araşdırması ilə üzləşirAmazon tədqiqatı Anthropic ətrafında ABŞ qadağasını sürətləndirdiIPO bazarı canlanır, MANGOS adlandırılan nəhənglər önə çıxırGoogle Gemini AI iddialı smishing şəbəkəsinə qarşı məhkəməyə müraciət edibSpaceX, Anthropic və OpenAI bazarında IPO pəncərəsi açılırMicrosoft 365 Copilot-da bir kliklə sızma riski aşkarlandıGoogle Earth uçuş simulyatorunu brauzerdə açdıBritaniya 16 yaşdan kiçiklər üçün sosial mediaya məhdudiyyət tətbiq edirOpenAI dövlət baş prokurorlarının araşdırması ilə üzləşirAmazon tədqiqatı Anthropic ətrafında ABŞ qadağasını sürətləndirdiIPO bazarı canlanır, MANGOS adlandırılan nəhənglər önə çıxırGoogle Gemini AI iddialı smishing şəbəkəsinə qarşı məhkəməyə müraciət edibSpaceX, Anthropic və OpenAI bazarında IPO pəncərəsi açılırMicrosoft 365 Copilot-da bir kliklə sızma riski aşkarlandıGoogle Earth uçuş simulyatorunu brauzerdə açdıBritaniya 16 yaşdan kiçiklər üçün sosial mediaya məhdudiyyət tətbiq edirOpenAI dövlət baş prokurorlarının araşdırması ilə üzləşirAmazon tədqiqatı Anthropic ətrafında ABŞ qadağasını sürətləndirdiIPO bazarı canlanır, MANGOS adlandırılan nəhənglər önə çıxırGoogle Gemini AI iddialı smishing şəbəkəsinə qarşı məhkəməyə müraciət edibSpaceX, Anthropic və OpenAI bazarında IPO pəncərəsi açılır
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#AI

Microsoft 365 Copilot-da bir kliklə sızma riski aşkarlandı

Microsoft 365 Copilot-da bir kliklə sızma riski aşkarlandı
🔍

TexnoX-in baxışı (Deep Insight)

EchoLeak süni intellekt köməkçilərinin ən böyük riskinin modelin özü deyil, onun qoşulduğu məlumat ekosistemi olduğunu göstərir.
💠

Önəmli Detallar

  • Zəiflik EchoLeak adı ilə tanınır və CVE-2025-32711 kimi qeydə alınıb
  • Təhlükə e-poçt bağlantısı üzərindən işə düşən zero-click ssenari ilə əlaqələndirilir
  • Aşkar edilən boşluq LLM Scope Violation adlı yeni kateqoriyaya aid edilir

Ətraflı Məqalə

Microsoft 365 Copilot-da aşkar olunan EchoLeak zəifliyi, korporativ mühitlərdə süni intellekt köməkçilərinin təhlükəsizlik sərhədlərinə dair narahatlıqları yenidən gündəmə gətirib. CVE-2025-32711 kimi izlənən bu boşluq, hücumçulara istifadəçi qarşılıqlı təsiri olmadan e-poçtlar, fayllar və MFA kodları kimi həssas məlumatlara çıxış əldə etmək riski yaradır. Məsələnin ağırlığı təkcə təsir sahəsində deyil, istismar modelinin sadəliyində də görünür.

Araşdırmaya görə, hücumun iş prinsipi bir e-poçt linki üzərindən qurulurdu və bu da onu klassik fişinq ssenarilərindən fərqləndirirdi. İstifadəçinin klik etməsinə və ya əlavə təsdiq verməsinə ehtiyac qalmadan məlumat sızmasının mümkün olması, enterprise təhlükəsizlik modellərində qəbul edilmiş etibar sərhədlərini zəiflədir. Bu tip zəifliklər AI əsaslı iş axınlarının artıq təkcə məhsuldarlıq deyil, həm də giriş nəzarəti məsələsinə çevrildiyini göstərir.

Məsələ LLM Scope Violation adlandırılan yeni zəiflik sinfinə aid edilir ki, bu da böyük dil modellərinin icazə və kontekst sərhədlərini aşması ilə bağlı sistemli riski işarələyir. Microsoft may ayında server tərəfli düzəlişlər tətbiq etdiyini bildirib, lakin belə platformalarda təhlükəsizlik yalnız bir yama ilə bağlanan məsələ deyil. Copilot kimi xidmətlər təşkilat daxilində çoxsaylı məlumat mənbələrinə toxunduğu üçün, icazə quruluşu və məlumat axını nəzarəti ayrıca audit tələb edir.

Bu hadisə müəssisələr üçün AI köməkçilərinin yerləşdirilməsində vendor lock-in deyil, daha çox məlumat idarəetməsi və təhlükəsizlik architekturası risklərini ön plana çıxarır. Xüsusilə Microsoft 365 mühitində Copilot-a geniş icazə verilən şirkətlər üçün bu cür boşluqlar daxili nəzarət mexanizmlərinin yenidən baxılmasını zəruri edir. İstismar səthi geniş olan məhsullarda təhlükəsizlik, funksionallıq qədər strateji qərara çevrilir.

Market Intel

REL: 90%
TexnoX Proqnozu

"Təşkilatlar Copilot və oxşar AI köməkçiləri üçün icazə xəritələrini, məlumat çıxışlarını və e-poçt əsaslı giriş ssenarilərini yenidən qiymətləndirəcək. Qısamüddətli dövrdə bu tip hadisələr enterprise AI alətlərinə nəzarəti sərtləşdirə bilər."

Təşəkkür! Bülletenə abunə olundu.