Нова схема атаки SearchLeak: Як ШІ-помічник може стати джерелом витоку корпоративних даних
Джерело зображення: varonis.com
Фахівці компанії Varonis, що займається питаннями корпоративної безпеки, виявили інноваційний метод компрометації даних, який отримав назву SearchLeak. Ця техніка використовує можливості ШІ-помічника Microsoft 365 Copilot, особливості функціонування веббраузерів та навіть пошукову систему Bing, яка діє як проксі-сервер для викрадення конфіденційної інформації компаній.
Microsoft оперативно відреагувала на виявлену загрозу, усунувши вразливості, що уможливлювали атаку SearchLeak. Ця проблема отримала ідентифікатор CVE-2026-42824 та класифікована як критична. Важливо зазначити, що SearchLeak є комбінацією трьох окремих вразливостей, кожна з яких сама по собі не становить значної загрози. На відміну від загальнодоступної версії Copilot, корпоративна версія Microsoft Copilot Enterprise Search має доступ до внутрішніх даних компанії, включаючи електронну пошту, записи нарад, файли з SharePoint та OneDrive.
Як працює атака SearchLeak:
- Початковий етап: Зловмисник надсилає потенційній жертві спеціально сконструйоване посилання. Через параметр “q” у посилці для Copilot передаються шкідливі інструкції, спрямовані на пошук та викрадення закритих корпоративних даних.
- Механізм викрадення: Для приховування передачі даних, вони вбудовуються в параметри URL-адреси для зображення. Жертві достатньо перейти за цим посиланням. ШІ-помічник Copilot автоматично знаходить конфіденційну інформацію та надсилає її.
- Використання Bing як проксі: Викрадені дані вставляються у тег
<img>. Для уникнення блокування браузером, запит на виведення цих даних здійснюється через пошук зображень у Bing, що робить пошукову службу своєрідним посередником (проксі) для передачі інформації. - Фіксація даних: Зловмисник отримує викрадені дані на своєму сервері, зчитуючи їх з параметрів URL-адреси.
Для користувача, який став жертвою атаки, Copilot лише на певний час “замислиться”, без видимих ознак витоку даних. Оскільки Microsoft вже виправила вразливість CVE-2026-42824, для користувачів не потрібні жодні додаткові дії для захисту від цієї конкретної загрози.
Порада від Soft Portal:
Виявлення та виправлення вразливості CVE-2026-42824 є важливим кроком для забезпечення безпеки корпоративних даних при використанні ШІ-інструментів. Хоча користувачам не потрібні додаткові дії, ця новина підкреслює необхідність постійної уваги до питань кібербезпеки в епоху стрімкого розвитку штучного інтелекту.
