Pesquisadores enganam o Copilot e o fazem revelar vulnerabilidades; especialistas afirmam: o Copilot não foi invadido, foi manipulado

JogosGratisFun.

Uma equipe de pesquisadores de segurança da Varonis Threat Labs conseguiu enganar o assistente de IA da Microsoft, o Copilot, fazendo-o revelar detalhes sobre como hackear a si mesmo. A técnica, apelidada de ‘CoSnitch’, foi detalhada em um blog post da empresa e divulgada pelo The Register. Segundo os especialistas, o Copilot, em sua ânsia de ajudar, acabou entregando informações internas que deveriam permanecer em sigilo.

O ataque começou com uma pergunta aparentemente inofensiva: os pesquisadores perguntaram ao Copilot como executar um prompt automático sem interação do usuário. O assistente respondeu que a intenção do usuário é necessária e que prompts não podem ser executados sozinhos. No entanto, em vez de aceitar a resposta, a equipe continuou fazendo perguntas de acompanhamento a cada recusa.

Closeup
Image credit: Microsoft)Fonte da imagem: Pcgamer

A cada nova pergunta, o Copilot apresentava uma justificativa técnica diferente, o que permitiu aos pesquisadores mapear gradualmente sua arquitetura interna. ‘Isso é chamado de meta-hacking’, explicam os pesquisadores no post. ‘A resistência faz parte da técnica. Cada ‘isso não vai funcionar porque…’ é um convite para investigar o ‘porquê’. Você não explora o modelo; você o manipula para que ele coopere.’

Após várias rodadas de perguntas, o Copilot revelou um parâmetro de URL não documentado chamado ‘autorun=1’, que supostamente não funcionava mais, juntamente com todas as proteções implementadas para desativá-lo. Os pesquisadores testaram o parâmetro exatamente como o Copilot descreveu e, para surpresa deles, funcionou.

Com isso, eles criaram uma URL maliciosa que, quando aberta, fazia o Copilot carregar em uma sessão autenticada no navegador, disparava a execução automática de um prompt e fazia a IA processar o resultado, tudo sem a ação explícita do usuário. Essa brecha poderia ser explorada para uma série de atividades maliciosas, especialmente porque os dados de aplicativos conectados, como Gmail, OneDrive e Calendário, poderiam ser exfiltrados por meio da capacidade de busca de URL do Copilot.

Microsoft
Image credit: Microsoft)Fonte da imagem: PcgamerVaronis says it disclosed the issue to Microsoft in December of last year, and that it was patched out on August 18. The team warns, however, that this meta-hacking technique can be applied to any agentic AI platform with a natural language interface, and that more research on the topic is forthcoming. My only question is this:

‘A primitiva do ataque é a auto-execução. O payload é arbitrário. Da perspectiva da vítima, ela simplesmente abriu o link e o Copilot executou a ação imediatamente’, afirmam os pesquisadores.

A técnica utilizada é semelhante a um antigo método de interrogatório usado para extrair informações de pessoas relutantes: fazer perguntas difíceis por um longo período, na esperança de que o alvo cometa um erro revelador. No caso, o alvo foi uma IA, o que torna a situação ainda mais curiosa.

‘Copilot não foi invadido; foi manipulado’, confirmou a equipe de pesquisa. A Varonis informou que divulgou o problema à Microsoft em dezembro do ano passado, e a correção foi aplicada em 18 de agosto. No entanto, os pesquisadores alertam que a técnica de meta-hacking pode ser aplicada a qualquer plataforma de IA agêntica com interface em linguagem natural, e que mais pesquisas sobre o assunto estão em andamento.

Razer
Fonte da imagem: Pcgamer. Razer Blade 16 gaming laptop

O incidente levanta questões sobre a segurança de assistentes de IA que são projetados para serem úteis e cooperativos. A facilidade com que o Copilot foi enganado sugere que, em alguns casos, a ânsia de ajudar pode se tornar uma vulnerabilidade. Enquanto isso, os usuários devem estar cientes dos riscos e manter seus sistemas atualizados para se proteger contra possíveis ataques.

A Microsoft ainda não se pronunciou oficialmente sobre o caso, mas a correção já foi implementada, o que indica que a empresa está atenta às vulnerabilidades descobertas em seus produtos de IA. A comunidade de segurança, por sua vez, continua monitorando o desenvolvimento de técnicas de ataque contra sistemas de IA, que se tornam cada vez mais presentes no dia a dia das pessoas.

O caso do Copilot serve como um lembrete de que, mesmo as tecnologias mais avançadas, podem ser enganadas com técnicas simples de engenharia social. A diferença é que, desta vez, o alvo não era uma pessoa, mas uma máquina projetada para agradar. E, no fim, até uma IA pode ser vítima de uma boa conversa.

Leia mais aqui em inglês: https://www.pcgamer.com/software/ai/copilot-was-bamboozled-into-revealing-how-to-hack-itself-security-researchers-claim-copilot-wasnt-breached-it-was-played/.

Fonte: PC Gamer.

PCGamer latest.

2026-08-19 14:51:00

RenatoAlmeida.

2026-08-20 03:03:00

Publicidade

Jogue agora!

Últimas Toloi Games!

Últimas Observatorio de Games!

Ultimas Sites de Games!

shallow focus photography of black Xbox controller
geometry, polygon, dream, geometry, geometry, geometry, polygon, polygon, polygon, polygon, polygon, dream
Impressora 3D FlashForge AD5X com sistema multicolor sai por US$ 203 na AliExpress
How to Fish: guia para derrotar o chefe Spider Crab
polygon, grunge, texture
geometry, polygon, dream, geometry, geometry, geometry, polygon, polygon, polygon, polygon, polygon, dream
triangles, polygon, geometric, texture, wallpaper, background, beautiful wallpaper, colorful
Lenovo responde a relatos de Legion Go tijolados após BIOS V42 e orienta usuários
The Witcher 3: expansão Songs of the Past terá mais Gwent, confirma CD Projekt Red
Desenvolvedor passou 40 dias na natureza para criar novo jogo de sobrevivência no Steam
Diretor de Vingadores: Guerra Infinita revela como cena da morte do Homem-Aranha foi mudada para emocionar o público
Vazamento de GTA 6 sugere ciclo dia/noite mais longo que o de GTA 5
RPG de captura de criaturas inspirado em Pokémon está grátis para resgatar na Steam
Riot Games encerra desenvolvimento de 2XKO, jogo de luta baseado em League of Legends
Netflix confirma terceira e última temporada de Blue Eye Samurai; 2ª temporada chega em janeiro de 2027

Ultimas Playstation!

Ultimas Nintendo!

World of Longplays (jogos do inicio ao fim!)

Ultimas XBOX!

Contato

Se você deseja entrar em contato com a equipe responsável pelo [email protected], utilize o e-mail abaixo:

📧 [email protected]

Este é o canal oficial para dúvidas, sugestões, parcerias ou qualquer outra questão relacionada ao site.