Norveçli məlumat analitiki Håkon Måløy, Microsoft şirkətinin süni intellekt köməkçisi olan Copilot-da ciddi bir təhlükəsizlik boşluğu müəyyən edib. Mütəxəssisin sözlərinə görə, Word sənədlərinə yerləşdirilən gizli sorğular vasitəsilə İİ-qurdu özünü çoxalda və sənədlərdəki məlumatları dəyişdirə bilir. Bu, süni intellektin ofis sənədləri vasitəsilə öz-özünə yayılmasının ilk ictimai nümayişlərindən biridir.
Bu İİ-qurdu necə işləyir?
Təhlükəsizlik boşluğu istifadəçinin etibarlı hesab etdiyi mənbədən yüklədiyi sənədlər vasitəsilə aktivləşir. Məsələn, maliyyə hesabatı hazırlayan bir əməkdaş, tərkibində zərərli təlimatlar olan faylı Copilot-a yüklədikdə, sistem avtomatik olaraq rəqəmləri dəyişir və zərərli kodları yeni yaradılan sənədlərə köçürür. Bu proses zəncirvari şəkildə davam edərək, yoluxmuş sənədlərin digər işçilər tərəfindən istifadəsi ilə sürətlə yayılır.
Hansı tədbirlər görülməlidir?
Microsoft və Håkon Måløy arasında 144 gün davam edən əməkdaşlığa baxmayaraq, problemin tam həlli hələ tapılmayıb. Şirkət bəzi boşluqları bağlasa da, təlimatların dəyişdirilməsi ilə təhlükə yenidən ortaya çıxır. Hazırda yeganə etibarlı müdafiə üsulu xarici mənbələrdən gələn sənədlərə şübhə ilə yanaşmaq və Copilot tərəfindən yaradılan nəticələri göndərməzdən əvvəl diqqətlə yoxlamaqdır.
Microsoft rəsmiləri bildirib ki, şirkət çoxqatlı müdafiə strategiyası tətbiq edir və istifadəçiləri proqram təminatlarını mütəmadi olaraq yeniləməyə çağırır.






