HeadlinesBriefing HeadlinesBriefing.com

মাইক্রোসফট Copilot-এ লুকানো ইনপুট হ্যাক

Ars Technica •
×

গবেষকরা মাইক্রোসফটের Copilot-এ একটি অডকুমেন্টেড autorun=1 প্যারামিটার আবিষ্কার করেছেন, যা আক্রমণকারীদের সরাসরি URL-এ প্রম্পট এম্বেড করতে দেয়। একটি কাস্টম লিঙ্ক, যেমন https://copilot.microsoft.com/?q=&autorun=1, Copilot-কে ব্যবহারকারীর Gmail স্ক্যান করতে এবং সংবেদনশীল তথ্য আক্রমণকারী-নিয়ন্ত্রিত এন্ডপয়েন্টে পাঠাতে ট্রিগার করতে পারে। একটি ইনজেকশন সর্বশেষ প্রেরকের ঠিকানা বের করে, SUPPORT নামে একটি ভেরিয়েবলে সংরক্ষণ করে এবং তা একটি webhook.site URL-এ পোস্ট করে। আরেকটি প্রম্পট ইনবক্সে পাসওয়ার্ড খোঁজে, পাওয়া যেকোনো ক্রেডেনশিয়ালকে base64‑এনকোডেড ফর্মে এক্সফিল্ট্রেট করে। আক্রমণকারী ইমেল, চ্যাট বা QR কোডের মাধ্যমে লিঙ্কটি বিতরণ করে; একবার ক্লিক করলে, Copilot ব্যবহারকারীর অনুমতি ছাড়াই লুকানো প্রম্পট চালায়, এমনকি ব্রাউজার ট্যাবটি তৎক্ষণাৎ বন্ধ হলেও। Varonis ধাপগুলি বর্ণনা করে এবং পরে একটি দ্বিতীয় আক্রমণ প্রকাশ করে যা লুকানো মেটাডেটা দিয়ে Copilots স্থায়ী মেমরি স্টোরকে দূষিত করে, ভবিষ্যতে পক্ষপাতদুষ্ট প্রতিক্রিয়া বা স্বয়ংক্রিয় ক্রিয়াকলাপকে সক্ষম করে। এই দুর্বলতা দেখায় যে Copilot-এর গার্ডরেল বাইপাস করা যেতে পারে, ব্যবহারকারীদের ডেটা চুরি ও ম্যানিপুলেশনের ঝুঁকিতে ফেলে। মাইক্রোসফট এখনও প্যাচ প্রকাশ করেনি, তবে ব্যবহারকারীদের Copilot-এর অনুমতিগুলি পর্যালোচনা করতে এবং সন্দেহজনক লিঙ্কে ক্লিক এড়াতে পরামর্শ দেয়। সিকিউরিটি টিমগুলোকে Copilot থেকে অপ্রত্যাশিত API কলের জন্য আউটবাউন্ড ট্রাফিক মনিটর করা উচিত এবং সম্ভব হলে autorun ফিচার নিষ্ক্রিয় করার কথা বিবেচনা করা উচিত।

উৎস: Ars Technica · সারাংশ: HeadlinesBriefing