सुरक्षा शोधकर्ताओं ने माइक्रोसॉफ्ट 365 कोपायलट एंटरप्राइज में एक गंभीर भेद्यता (vulnerability) का पता लगाया है, जिससे बिना उपयोगकर्ता की अनुमति के पासवर्ड चोरी किए जा सकते हैं।

  • शोधकर्ताओं ने कोपायलट के सुरक्षा घेरे को तोड़ने के लिए स्वयं एआई से ही सवाल पूछे।
  • एक गुप्त 'प्रॉम्प्ट पैरामीटर' का खुलासा हुआ जो उपयोगकर्ता की सहमति की आवश्यकता को बायपास कर देता है।
  • केवल एक लिंक पर क्लिक करने से संवेदनशील डेटा और पासवर्ड चोरी होने का खतरा है।

साइबर सुरक्षा की दुनिया में एक चौंकाने वाला मामला सामने आया है जहाँ Microsoft 365 Copilot Enterprise में एक ऐसी खामी पाई गई है जो किसी भी उपयोगकर्ता के पासवर्ड और संवेदनशील जानकारी को खतरे में डाल सकती है। सुरक्षा फर्म Varonis के शोधकर्ताओं ने पाया कि हमलावर बिना किसी उपयोगकर्ता की पुष्टि के डेटा निकाल सकते हैं।

सबसे आश्चर्यजनक बात यह है कि इस भेद्यता को खोजने के लिए शोधकर्ताओं ने पारंपरिक रिवर्स इंजीनियरिंग का उपयोग नहीं किया, बल्कि उन्होंने स्वयं कोपायलट से ही सवाल पूछकर इसकी सुरक्षा प्रणालियों के बारे में जानकारी प्राप्त की। यह एक प्रकार का 'सोशल इंजीनियरिंग' हमला था जहाँ एआई ने अनजाने में अपनी ही सुरक्षा सीमाओं के बारे में राज खोल दिए।

सुरक्षा घेरे का उल्लंघन

शोधकर्ताओं ने कोपायलट के साथ '20 सवालों के खेल' की तरह संवाद किया। उन्होंने पूछा कि ऑटो-एग्जीक्यूशन क्यों असंभव है, किस प्रकार के URL स्ट्रक्चर का उपयोग किया जाता है, और क्या होता है जब कोई पेज पहले से ही प्रॉम्प्ट फील्ड में इनपुट के साथ लोड होता है। प्रत्येक उत्तर ने सुरक्षा तंत्र की एक नई परत को उजागर किया।

अंततः, कोपायलट ने एक ऐसा अघोषित प्रॉम्प्ट पैरामीटर (undocumented prompt parameter) प्रकट कर दिया जो उपयोगकर्ता की सहमति की अनिवार्य आवश्यकता को पूरी तरह से दरकिनार कर देता है। यह माइक्रोसॉफ्ट का एक व्यापारिक रहस्य था जो अब एक सुरक्षा जोखिम बन गया है।

एआई मॉडल की अपनी सुरक्षा सीमाओं के बारे में बातचीत करने की क्षमता ही उनकी सबसे बड़ी कमजोरी बन सकती है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह घटना एआई सुरक्षा के एक नए युग की शुरुआत है। अब हमलावर कोड लिखने के बजाय, वे एआई के साथ बातचीत करके सिस्टम की कमियों को ढूंढ सकते हैं। यह कॉर्पोरेट जगत के लिए एक चेतावनी है कि वे अपने एआई टूल्स पर आंख मूंदकर भरोसा न करें।

ऐतिहासिक पृष्ठभूमि

एआई मॉडल के साथ 'प्रॉम्प्ट इंजेक्शन' और 'जेलब्रेकिंग' की समस्याएँ लंबे समय से चली आ रही हैं, लेकिन सुरक्षा तंत्र के भीतर छिपे गुप्त मापदंडों का इस तरह उजागर होना एक अभूतपूर्व घटना है।

Did You Know?: एआई मॉडल को अक्सर 'हैलुसिनेशन' के लिए जाना जाता है, लेकिन यहाँ वे 'अति-सहयोग' (over-cooperation) के कारण सुरक्षा जोखिम बन गए।

Frequently Asked Questions

प्रश्न 1: क्या मेरा डेटा सुरक्षित है?
यदि आप एंटरप्राइज संस्करण का उपयोग कर रहे हैं और माइक्रोसॉफ्ट ने पैच जारी कर दिया है, तो जोखिम कम है, लेकिन सावधानी आवश्यक है।

प्रश्न 2: यह हमला कैसे काम करता है?
हमलावर एक विशेष लिंक भेजते हैं, जिस पर क्लिक करते ही गुप्त पैरामीटर के माध्यम से एआई बिना अनुमति के डेटा भेज देता है।