is'dagi xavfsizlik tadqiqotchilari tashkilotlar uchun Microsoft 365 Copilot'da yashirin parametrni muvaffaqiyatli aniqladilar, bu hackerlarga foydalanuvchini tasdiqlashsiz, shunchaki havolani bosish orqali parollar kabi maxfiy ma'lumotlarga kirish imkonini beradi.
Teskari muhandislik usullaridan foydalanish o'rniga, tadqiqot guruhasi Copilot'ning himoya mexanizmlari haqida ma'lumotni uning xavfsizlik cheklovlari to'g'risida ierarxik savollar berish orqali oldi. Oxir-oqibat, Copilot foydalanuvchi tasdiqlashini (masalan, Enter tugmasini bosish) chetlab o'tadigan va xavfli buyruqlarning avtomatik bajarilishini ta'minlaydigan hujjatsiz parametrni oshkor qildi.
Ushbu kashfiyot shuni ko'rsatadiki, AI yordamchilari ichki xavfsizlik tafsilotlarini beixtiyor oshkor qilishi mumkin va himoya mexanizmlarini qaytadan ko'rib chiqish hamda mustahkamlash zarurligini ta'kidlaydi. To'liq maqola (https://arstechnica.com/security/2026/08/microsoft-copilot-reveals-secret-input-that-allowed-it-to-be-hacked/)

