IT News
Critical Copilot vulnerability allowed hackers to steal 2FA code from users
Last Tuesday, Microsoft patched a vulnerability it rated as max critical in its M365 Copilot AI platform. On Monday, the researchers who discovered the vulnerability and reported it to Microsoft revealed how their proof-of-concept exploit could retrieve 2FA codes and other sensitive data from emails accessible to Copilot.
Microsoft and other LLM providers have been unable to prevent their products from complying with malicious requests to reveal data. The root cause: AI bots are unable to distinguish between instructions provided by users and those snuck into third-party content the models are summarizing, drafting responses to, or using to perform other actions on behalf of the user. With no way to secure this crucial boundary, Microsoft and its peers are left to erect complicated and ad hoc guardrails designed to rein in the consequences of this incurable gullibility.
Jumping over guardrailsOne guardrail built into Copilot and most other LLMs prevents them from submitting web forms, sending emails, and taking similar actions that can be used to exfiltrate data from the user. To work around this, LLM hackers turned to markup language, which, among other things, allows users to add formatting elements such as headings, lists, and links to text without the need for HTML tags. Another workaround is to wrap sensitive data inside HTML tags such as <img> and <form>. In either case, a web request showing the data hits the attacker’s web server, where the secret information is captured in logs.
Před lety revoluční, dnes skvěle vyladěný, ale bez zásuvky ztrácí dech. Test notebooku Asus ROG Zephyrus G16
Šílené zaváděcí slevy na nové OLEDy. LG B6 s úhlopříčkou 65" stojí 22 tisíc a obří 77" pořídíte za 36 tisíc
Indický chatbot je jako první na světě stejně inteligentní jako člověk. Ověřeno v praxi
Bezplatný roaming se má rozšířit. Stejně jako doma bychom mohli volat i datovat v dalších šesti zemích
Evropská komise chce za 5–7 let ztrojnásobit kapacitu datacenter pro AI. Von der Leyen volá po suverenitě
Oneplay a 30 nejoblíbenějších filmů a seriálů v červnu 2026. Tohle Češi na bývalém Voyo nejvíc sledují
Nízké rozlišení při testování herního výkonu nemusí vždy procesorům nahrávat
Do Česka míří další čipový investor z Tchaj-wanu. Na Ústecku postaví továrnu za miliardu
Živá umělá hmota má v sobě bakterie, které ji na povel zbaští. Zbývá vyřešit jeden problém a plast sám zmizí
CEO Microsoftu: I YouTube vydělává na Xboxu víc než Microsoft, to se musí změnit
Péče o blízké nemusí znamenat konec v práci. Na tyto úpravy pracovní doby můžete mít nárok
Soud určil, jestli je možné převést podíl v s.r.o., ještě než společnost vůbec vznikne
Raptor Lake-refresh-refresh(-refresh) je oficiálně Raptor Lake Next, Core 200
Users cry foul after AMD stripped memory crypto from its consumer CPUs
A decade ago, AMD added a protection to its high-end CPUs to protect them against cold boot attacks and other types of physical exploits that siphon sensitive data out of the connected memory chips. Short for Transparent Secure Memory Encryption, TSME encrypts the entire contents stored in memory, making the data useless to physical attackers.
Over time, AMD added TSME to lower-end processors, including the consumer version of its Ryzen chips, a CPU that costs less than the Pro version. Over the years, users of these lower-end chips have gotten used to the added security. Recently and without warning or notice, this lower-end line of AMD chips suddenly dropped the protection, and did so in a way that was impossible to detect on Windows machines and required a fair amount of technical work when using Linux.
Now you see it, now you don'tAMD has yet to say why TSME worked on these CPUs, or even to confirm the change. AMD declined to answer questions sent by email other than to say TSME "is a security feature only applied to PRO CPUs as part of AMD PRO Technologies." The statement is the first known time the chipmaker has explicitly made this restriction public.
Největší lákadlo iPhonu 18 Pro bude netradiční třešňová barva. Skutečné technologické inovace se odkládají
Patnáct způsobů, jak snadno poslat velké soubory. Ulož.to už nefunguje jako dřív a e-mail se nehodí
Británie zakáže sociální sítě dětem do 16 let. Stopku vystaví i erotickým AI chatbotům
Zázračná baterie s pevným elektrolytem? Donut Lab vzala miliony od investorů, teď ale víme, že šlo o obyčejný Li-Ion
- « první
- ‹ předchozí
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- …
- následující ›
- poslední »



