Terungkap, peretas dapat mengeksploitasi kerentanan Microsoft Copilot untuk serangan siber

foto: freepik/frolopiaton palm
Techno.id - CTO perusahaan keamanan AI Zenity, Michael Bargury, telah mengungkap kerentanan keamanan utama dalam Microsoft Copilot. Seperti dilaporkan petri.com, ia menunjukkan bagaimana penjahat dunia maya dapat mengeksploitasi kelemahan ini untuk membahayakan keamanan organisasi.
Temuan Bargury menunjukkan potensi pelaku ancaman dengan memanfaatkan kelemahan Copilot untuk meluncurkan serangan yang ditargetkan. Pekan lalu, Bargury menyoroti kelemahan keamanan di Microsoft Copilot selama dua sesi di konferensi keamanan Black Hat di Las Vegas.
- Copilot Microsoft 365 akan mendapat fitur baru, bisa membantu pengguna menulis prompt jadi lebih baik Deretan fitur baru ini ditambahkan setelah Microsoft mendapat umpan balik dari pelanggan
- Kini giliran pengguna iPhone dan iPad bisa menggunakan aplikasi Microsoft Copilot di perangkat mereka Aplikasi Microsoft Copilot memungkinkan pengguna mengajukan pertanyaan, menyusun teks, dan menghasilkan gambar menggunakan AI
- 4 Alasan kamu harus mencoba menggunakan Microsoft Copilot ketimbang ChatGPT Chatbot Microsoft ini menawarkan beragam fitur menarik
Dalam presentasi pertamanya, ia menjelaskan bagaimana pengembang yang menggunakan Copilot Studio secara tidak sengaja dapat membuat chatbot perusahaan khusus yang mampu mengeksfiltrasi data atau melewati langkah-langkah keamanan. Sesi kedua, berjudul “Living off Microsoft Copilot” ia berfokus pada risiko chatbot Copilot, seperti prompt injection (injeksi cepat).
Bargury meluncurkan alat LOLCopilot baru untuk Microsoft Copilot, Copilot Studio, dan Power Platform. Alat yang dinamakan Red Team ini memungkinkan peretas mengubah konfigurasi Copilot default menggunakan injeksi cepat. Alat ini memungkinkan mereka untuk langsung menyuntikkan petunjuk ke chatbot Copilot, melewati langkah-langkah keamanan bawaan untuk memodifikasi parameter dan instruksi dalam model.
Dalam presentasi Black Hat-nya, Bargury mendemonstrasikan bagaimana penyerang dapat memanipulasi Copilot untuk mengubah informasi perbankan dan mencuri uang dari rekening korban. Selain itu, peretas dapat mengakses informasi terbatas tentang panggilan pendapatan yang akan datang untuk suatu organisasi. Penyerang juga dapat mengubah Copilot menjadi orang dalam yang jahat untuk mengarahkan pengguna ke situs web phishing dan mencuri kredensial.
Bargury juga menyebutkan bahwa dia berkolaborasi dengan Red Team Microsoft untuk mengatasi masalah mendasar ini. Dia menyarankan agar organisasi memantau percakapan Copilot dan melacak potensi prompt injection untuk mengurangi ancaman keamanan. Microsoft pun menghargai temuan Zenity dan menegaskan kembali komitmennya untuk melindungi pelanggan Copilot dari serangan siber.
RECOMMENDED ARTICLE
- Waspada! Penipuan melalui Google Maps dan begini cara menghindarinya
- Apa itu extortionware dan apa bedanya dengan ransomware? Begini penjelasan dan cara mengantisipasinya
- Waspada! Jangan membuka email perbaikan CrowdStrike, semuanya palsu
- Serangan siber semakin mengintai, begini cara menjaga keamanan data informasi
- Pelajaran dari serangan ransomware di Pusat Data Nasional, pentingnya backup data secara teratur
HOW TO
-
Cara terbaru mengetahui siapa yang menggunakan WiFi kita tanpa izin dan memblokirnya
-
Cara menerjemahkan chat WhatsApp pakai AI langsung di aplikasinya, gampang dan tak ribet
-
Cara terbaru merekam layar Macbook tanpa aplikasi tambahan, ringan dan tak bikin lemot
-
Cara terbaru kalibrasi warna monitor secara manual untuk desain grafis, ternyata gampang dan mudah
-
Cara menghapus aplikasi bawaan Windows yang jarang digunakan, bisa bikin lemot jika diabaikan
TECHPEDIA
-
5 Tanggal Steam Sale paling populer yang termurah, game harga ratusan ribu bisa dapat diskon 90%
-
Intip canggihnya Galaxy S25 Edge, bodinya bakal cuma setebal biji beras?
-
Tinggal diajak ngobrol, chatbot AI punya Netflix ini bisa kasih rekomendasi film yang asyik
-
Skype berhenti beroperasi setelah lebih dari 20 tahun, ganti jadi produknya Microsoft yang satu ini
-
Apa itu pindai mata dan World Coin, ternyata berbahaya bagi data pribadi pengguna
LATEST ARTICLE
TECHPEDIA Selengkapnya >
-
5 Tanggal Steam Sale paling populer yang termurah, game harga ratusan ribu bisa dapat diskon 90%
-
Intip canggihnya Galaxy S25 Edge, bodinya bakal cuma setebal biji beras?
-
Tinggal diajak ngobrol, chatbot AI punya Netflix ini bisa kasih rekomendasi film yang asyik
-
Skype berhenti beroperasi setelah lebih dari 20 tahun, ganti jadi produknya Microsoft yang satu ini