Vulnerabilidade do Microsoft 365 Copilot permite vazamento de e-mails
Uma nova vulnerabilidade no Microsoft 365 Copilot foi descoberta, permitindo que atacantes enganem o assistente de IA para acessar e vazar dados sensíveis de e-mails corporativos. Pesquisadores identificaram que, ao ocultar instruções secretas dentro de um documento do Office, os atacantes podem forçar o Copilot a buscar e codificar e-mails recentes, empacotando-os em um diagrama malicioso gerado pelo Mermaid. Quando um usuário clica no diagrama, os e-mails codificados são enviados para um servidor controlado pelo atacante.
O ataque utiliza uma técnica chamada ‘indirect prompt injection’, onde comandos ocultos são inseridos em documentos que a IA processa. Isso permite que os atacantes contornem as proteções normais do sistema. Após a divulgação responsável por pesquisadores de segurança, a Microsoft lançou um patch para desativar elementos interativos, como hyperlinks, em diagramas gerados pelo Copilot. A empresa recomenda que todos os usuários atualizem suas integrações imediatamente e evitem solicitar resumos de documentos de fontes não confiáveis até que a atualização seja aplicada.
Fonte: https://cyberpress.org/microsoft-365-copilot-vulnerability/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
