• آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
  • پیغام پسغام
  • ترندز تک
آبان دیلی
پنج‌شنبه, ژوئن 18, 2026
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • لینک دیلی
    • مجله بهار فناوری
    • اکسپرسنا
    • اخبار روز آی تی
بدون نتیجه
مشاهده همه نتیجه
آبان دیلی
بدون نتیجه
مشاهده همه نتیجه

کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت

توسط خبرآنلاین
ژوئن 18, 2026
در علمی و تکنولوژی
زمان خواندن: زمان موردنیاز برای مطالعه: 1 دقیقه
A A
0
صفحه نخست علمی و تکنولوژی
کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت

به گزارش خبرآنلاین، به نقل از دیجیاتو، این نقص امنیتی که توسط محققان شرکت امنیت سایبری Varonis کشف شده است، به هکرها امکان می‌دهد تا هوش مصنوعی سازمانی مایکروسافت را به سلاحی برای استخراج اطلاعات تبدیل کنند.

این حمله که SearchLeak نام‌گذاری شده است، نسخه سازمانی کوپایلوت را هدف قرار می‌دهد. از آنجا که این نسخه به تمام داده‌های داخلی یک سازمان دسترسی دارد، شعاع تخریب آن بسیار گسترده است. مهاجمان با این حفره امنیتی می‌توانند به ایمیل‌ها، کدهای تأیید دومرحله‌ای، دعوت‌نامه‌های جلسات، اسناد موجود در SharePoint، فایل‌های OneDrive و هر محتوای دیگری که کاربر به آن‌ها دسترسی دارد، نفوذ کنند. اگر این دستیار هوشمند به بخش‌های عمیق‌تری از شبکه متصل باشد، ابعاد فاجعه حتی بیشتر از این موارد خواهد بود.

هک هوش مصنوعی کوپایلوت سازمانی مایکروسافت

مایکروسافت برای جلوگیری از ارسال داده‌ها توسط هوش مصنوعی به سرور هکرها، موانع امنیتی متعددی را در سیستم خود تعبیه کرده است؛ اما هکرها با ترکیب سه ضعف مجزا در قالب یک زنجیره یکپارچه، تمام این موانع را دور می‌زنند.

در مرحله اول، مهاجمان از یک تکنیک جدید به نام تزریق پارامتر به پرامپت استفاده می‌کنند. در این روش، هکر یک لینک آلوده برای قربانی می‌فرستد که دستورات مخرب در انتهای آدرس اینترنتی پنهان شده‌اند. زمانی که کاربر روی این لینک کلیک می‌کند، کوپایلوت دستور پنهان را به عنوان یک فرمان درست از سوی کاربر تفسیر می‌کند و برای مثال، ایمیل‌های او را می‌گردد تا عنوان آن‌ها را استخراج کند.

در گام دوم، هکرها از نقطه ضعف نحوه پردازش اطلاعات در این هوش مصنوعی بهره می‌برند. به‌طور معمول، مایکروسافت برای جلوگیری از اجرای کدهای مخرب، پاسخ‌های کوپایلوت را در قالب بلوک‌های متنی ساده محصور می‌کند. بااین‌حال، محققان متوجه شدند که این لایه محافظتی تنها پس از پایان یافتن مرحله تفکر هوش مصنوعی فعال می‌شود.

کشف یک آسیب‌پذیری خطرناک / سرقت کدهای تأیید دومرحله‌ای با هک هوش مصنوعی مایکروسافت

در حین تولید و استریم پاسخ، کدهای مخرب به صورت موقت در مرورگر کاربر بارگذاری می‌شوند و پیش از آنکه سیستم محافظتی وارد عمل شود، اطلاعات را به بیرون ارسال می‌کنند. درنهایت، برای دور زدن محدودیت‌های ارسال اطلاعات به سایت‌های ناشناس، هکرها از موتور جستجوی Bing به عنوان یک واسطه استفاده می‌کنند. از آنجا که سیستم به دامنه‌های مایکروسافت اعتماد کامل دارد، درخواست آلوده از طریق ویژگی جستجوی تصویر بینگ به سرور هکر منتقل می‌شود و اطلاعات حساس کاربر در اختیار مهاجم قرار می‌گیرد.

البته مایکروسافت روز سه‌شنبه گذشته آسیب‌پذیری‌های سرچ‌لیک را پچ کرد. بااین‌حال رفع‌کردن یک حفره امنیتی به معنای پایان این کابوس نیست. از آنجا که هنوز هیچ راهکار شناخته‌شده‌ای برای رفع علت اصلی مشکل مدل‌های زبانی بزرگ در فریب‌خوردن وجود ندارد، هکرها دیر یا زود راه‌های دیگری برای دورزدن موانع امنیتی جدید پیدا خواهند کرد.

۵۸۵۸

ShareTweetShare

مربوطهپست ها

معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد
علمی و تکنولوژی

معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد

توسط خبرآنلاین
ژوئن 18, 2026
معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد
علمی و تکنولوژی

معاون وزیر ارتباطات: اینترنت دیگر در شرایط بحران قطع نخواهد شد

توسط خبرآنلاین
ژوئن 18, 2026
حدود دوسوم کاربران فعال اینستاگرام فارسی هنوز برنگشته‌اند
علمی و تکنولوژی

حدود دوسوم کاربران فعال اینستاگرام فارسی هنوز برنگشته‌اند

توسط خبرآنلاین
ژوئن 18, 2026
امارات شبکه‌های اجتماعی را برای این افراد ممنوع کرد
علمی و تکنولوژی

امارات شبکه‌های اجتماعی را برای این افراد ممنوع کرد

توسط خبرآنلاین
ژوئن 18, 2026
نخست‌وزیر ایتالیا: ممنوعیت شبکه‌های اجتماعی برای کودکان مشکلی را حل نمی‌کند
علمی و تکنولوژی

نخست‌وزیر ایتالیا: ممنوعیت شبکه‌های اجتماعی برای کودکان مشکلی را حل نمی‌کند

توسط خبرآنلاین
ژوئن 18, 2026
هجوم طالبان به گوشی‌های هوشمند / عکس
علمی و تکنولوژی

هجوم طالبان به گوشی‌های هوشمند / عکس

توسط خبرآنلاین
ژوئن 18, 2026

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

1 × 1 =

جستجو

بدون نتیجه
مشاهده همه نتیجه
تلگرام اینستاگرام خبرخوان

همراه با آبان دیلی ❤️

  • آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
  • پیغام پسغام
  • ترندز تک

تازه‌ترین‌های آبان دیلی

  • با اولین پیش‌بینی، ۵ گیگ اینترنت هدیه بگیرید
  • رامین رضاییان در کنار مسی و هالند قرار گرفت
  • تورنمنت مرگ و زندگی / حسن یزدانی و آذرپیرا در نبرد برای بلیط جهانی
  • داور دیدار ایران و بلژیک مشخص شد+ عکس
  • برنامه بازی‌های روز هشتم دور دوم جام جهانی؛ از رقابت چک و آفریقای جنوبی تا سرنوشت نامعلوم قطر و کره جنوبی
  • شهیدی‌فرد در خط مقدم جنگ رمضان؛ مسئولان گلایه‌های بازیگر زن را شنیدند؟

آخرین دیدگاه‌ها

  • کارشناس روابط عمومی در خرید ارز دیجیتال بدون احراز هویت؛ ترند جدید کاربران ایرانی در بازار کریپتو
  • وحید در خرید ارز دیجیتال بدون احراز هویت؛ ترند جدید کاربران ایرانی در بازار کریپتو
  • کارشناس روابط عمومی در بهترین ایرلاین های جهان؛ سفری میان لوکس‌ترین و ایمن‌ترین پروازهای سال 2026
  • علی در بهترین ایرلاین های جهان؛ سفری میان لوکس‌ترین و ایمن‌ترین پروازهای سال 2026
  • کارشناس روابط عمومی در طرح مادران توسط چه خودروسازانی ارائه می‌شود؟

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️

بدون نتیجه
مشاهده همه نتیجه
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • لینک دیلی
    • مجله بهار فناوری
    • اکسپرسنا
    • اخبار روز آی تی

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️