वरोनिस थ्रेट लैब्स ने माइक्रोसॉफ्ट कोपायलट पर्सनल में तीन गंभीर सुरक्षा खामियों का खुलासा किया है, जिन्हें 'CoSnitch' नाम दिया गया है। ये खामियां एक साधारण क्लिक के माध्यम से उपयोगकर्ता के जुड़े हुए ऐप्स से डेटा चोरी करने में सक्षम हैं।
- वरोनिस थ्रेट लैब्स ने कोपायलट में 'CoSnitch' नामक तीन नई सुरक्षा खामियों की पहचान की है।
- एक दुर्भावनापूर्ण लिंक पर क्लिक करने से कनेक्टेड ऐप्स का संवेदनशील डेटा चोरी हो सकता है।
- यह हमला एक अज्ञात URL पैरामीटर का फायदा उठाकर चुपचाप डेटा एक्सफ़िल्ट्रेट कर सकता है।
साइबर सुरक्षा फर्म Varonis Threat Labs ने हाल ही में एक चौंकाने वाला खुलासा किया है, जिसमें माइक्रोसॉफ्ट के एआई सहायक, Microsoft Copilot Personal, में गंभीर सुरक्षा खामियों का पता चला है। शोधकर्ताओं ने इन खामियों को सामूहिक रूप से 'CoSnitch' नाम दिया है। यह सुरक्षा चूक इतनी गंभीर है कि एक हमलावर केवल एक विशेष रूप से तैयार किए गए लिंक पर क्लिक करवाकर उपयोगकर्ता के निजी डेटा तक पहुंच प्राप्त कर सकता है।
इन खामियों की सबसे खतरनाक बात यह है कि ये उपयोगकर्ता की अनुमति के बिना, उनके द्वारा उपयोग किए जा रहे अन्य कनेक्टेड ऐप्स और वर्तमान कोपायलट सत्र (session) में उपलब्ध जानकारी को चुपचाप निकाल सकती हैं। शोधकर्ताओं के अनुसार, यह हमला एक ऐसे अनौपचारिक (undocumented) URL पैरामीटर का लाभ उठाता है, जिसे स्वयं एआई सहायक ने सामने लाया था।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे एआई टूल्स हमारे व्यक्तिगत और व्यावसायिक डेटा के साथ गहराई से जुड़ रहे हैं, वैसे-वैसे उनके हमले का दायरा भी बढ़ रहा है। यदि कोपायलट जैसे व्यापक रूप से उपयोग किए जाने वाले टूल में ऐसी खामियां हैं, तो यह न केवल व्यक्तिगत गोपनीयता बल्कि कॉर्पोरेट डेटा सुरक्षा के लिए भी एक बड़ा खतरा है।
एआई मॉडल के साथ एकीकृत डेटा एक्सेस की अनुमति देना एक दोधारी तलवार है; यदि सुरक्षा परतें कमजोर हैं, तो यह डेटा एक्सफ़िल्ट्रेशन का सबसे आसान रास्ता बन जाता है।
ऐतिहासिक रूप से, एआई सुरक्षा में 'प्रॉम्प्ट इंजेक्शन' और 'डेटा लीकेज' जैसे मुद्दे चर्चा में रहे हैं, लेकिन CoSnitch जैसी खामियां सीधे तौर पर प्रमाणीकरण और सत्र प्रबंधन (session management) की कमियों को उजागर करती हैं। यह दर्शाता है कि एआई विकास की गति के साथ-साथ सुरक्षा ऑडिट की गति भी उतनी ही महत्वपूर्ण होनी चाहिए।
Frequently Asked Questions
1. CoSnitch हमला क्या है?
यह माइक्रोसॉफ्ट कोपायलट में पाई गई तीन सुरक्षा खामियों का एक समूह है जो डेटा चोरी की अनुमति देता है।
2. मैं अपने डेटा को कैसे सुरक्षित रख सकता हूँ?
संदिग्ध या अज्ञात लिंक पर क्लिक करने से बचें और अपने माइक्रोसॉफ्ट खातों के लिए मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का उपयोग करें।