Pesquisadores enganam o Copilot e o fazem revelar vulnerabilidades; especialistas afirmam: o Copilot não foi invadido, foi manipulado

JogosGratisFun.

Uma equipe de pesquisadores de segurança da Varonis Threat Labs conseguiu enganar o assistente de IA da Microsoft, o Copilot, fazendo-o revelar detalhes sobre como hackear a si mesmo. A técnica, apelidada de ‘CoSnitch’, foi detalhada em um blog post da empresa e divulgada pelo The Register. Segundo os especialistas, o Copilot, em sua ânsia de ajudar, acabou entregando informações internas que deveriam permanecer em sigilo.

O ataque começou com uma pergunta aparentemente inofensiva: os pesquisadores perguntaram ao Copilot como executar um prompt automático sem interação do usuário. O assistente respondeu que a intenção do usuário é necessária e que prompts não podem ser executados sozinhos. No entanto, em vez de aceitar a resposta, a equipe continuou fazendo perguntas de acompanhamento a cada recusa.

Closeup
Image credit: Microsoft)Fonte da imagem: Pcgamer

A cada nova pergunta, o Copilot apresentava uma justificativa técnica diferente, o que permitiu aos pesquisadores mapear gradualmente sua arquitetura interna. ‘Isso é chamado de meta-hacking’, explicam os pesquisadores no post. ‘A resistência faz parte da técnica. Cada ‘isso não vai funcionar porque…’ é um convite para investigar o ‘porquê’. Você não explora o modelo; você o manipula para que ele coopere.’

Após várias rodadas de perguntas, o Copilot revelou um parâmetro de URL não documentado chamado ‘autorun=1’, que supostamente não funcionava mais, juntamente com todas as proteções implementadas para desativá-lo. Os pesquisadores testaram o parâmetro exatamente como o Copilot descreveu e, para surpresa deles, funcionou.

Com isso, eles criaram uma URL maliciosa que, quando aberta, fazia o Copilot carregar em uma sessão autenticada no navegador, disparava a execução automática de um prompt e fazia a IA processar o resultado, tudo sem a ação explícita do usuário. Essa brecha poderia ser explorada para uma série de atividades maliciosas, especialmente porque os dados de aplicativos conectados, como Gmail, OneDrive e Calendário, poderiam ser exfiltrados por meio da capacidade de busca de URL do Copilot.

Microsoft
Image credit: Microsoft)Fonte da imagem: PcgamerVaronis says it disclosed the issue to Microsoft in December of last year, and that it was patched out on August 18. The team warns, however, that this meta-hacking technique can be applied to any agentic AI platform with a natural language interface, and that more research on the topic is forthcoming. My only question is this:

‘A primitiva do ataque é a auto-execução. O payload é arbitrário. Da perspectiva da vítima, ela simplesmente abriu o link e o Copilot executou a ação imediatamente’, afirmam os pesquisadores.

A técnica utilizada é semelhante a um antigo método de interrogatório usado para extrair informações de pessoas relutantes: fazer perguntas difíceis por um longo período, na esperança de que o alvo cometa um erro revelador. No caso, o alvo foi uma IA, o que torna a situação ainda mais curiosa.

‘Copilot não foi invadido; foi manipulado’, confirmou a equipe de pesquisa. A Varonis informou que divulgou o problema à Microsoft em dezembro do ano passado, e a correção foi aplicada em 18 de agosto. No entanto, os pesquisadores alertam que a técnica de meta-hacking pode ser aplicada a qualquer plataforma de IA agêntica com interface em linguagem natural, e que mais pesquisas sobre o assunto estão em andamento.

Razer
Fonte da imagem: Pcgamer. Razer Blade 16 gaming laptop

O incidente levanta questões sobre a segurança de assistentes de IA que são projetados para serem úteis e cooperativos. A facilidade com que o Copilot foi enganado sugere que, em alguns casos, a ânsia de ajudar pode se tornar uma vulnerabilidade. Enquanto isso, os usuários devem estar cientes dos riscos e manter seus sistemas atualizados para se proteger contra possíveis ataques.

A Microsoft ainda não se pronunciou oficialmente sobre o caso, mas a correção já foi implementada, o que indica que a empresa está atenta às vulnerabilidades descobertas em seus produtos de IA. A comunidade de segurança, por sua vez, continua monitorando o desenvolvimento de técnicas de ataque contra sistemas de IA, que se tornam cada vez mais presentes no dia a dia das pessoas.

O caso do Copilot serve como um lembrete de que, mesmo as tecnologias mais avançadas, podem ser enganadas com técnicas simples de engenharia social. A diferença é que, desta vez, o alvo não era uma pessoa, mas uma máquina projetada para agradar. E, no fim, até uma IA pode ser vítima de uma boa conversa.

Leia mais aqui em inglês: https://www.pcgamer.com/software/ai/copilot-was-bamboozled-into-revealing-how-to-hack-itself-security-researchers-claim-copilot-wasnt-breached-it-was-played/.

Fonte: PC Gamer.

PCGamer latest.

2026-08-19 14:51:00

RenatoAlmeida.

2026-08-20 03:03:00

Publicidade

Jogue agora!

Últimas Toloi Games!

Últimas Observatorio de Games!

Ultimas Sites de Games!

Sob nova direção: o futuro da EA e o risco para Mass Effect após a maior aquisição da história do private equity
Pesquisadores enganam o Copilot e o fazem revelar vulnerabilidades; especialistas afirmam: o Copilot não foi invadido, foi manipulado
background, polygon, purple, beautiful wallpaper, brown, triangles, mesh
Novo rank Esmeralda de Overwatch vira campo minado entre Platina e Diamante
Cadeira X-Tech Executive: a aposta da X-Chair para rivalizar com Herman Miller e Steelcase por preço menor
Stop Killing Games repudia manifesto ligado a vazamento de GTA 6: Meios ilegais são inaceitáveis
polygon, polygonal, gold, triangle, golden triangle, graphic, area, geometry, polygon, gold, gold, gold, gold, gold
polygon, grunge, texture
Vazamentos de GTA 6 mostram carro com gasolina e sistema de combustível; entusiasta comemora
The Last of Us Online era um projeto de peso, não um tapa-buraco: entenda o impacto no estúdio
a large group of concrete blocks that look like hexagonal shapes
Vídeos vazados mostram unboxing e configuração do Steam Frame, headset de VR da Valve
Novos vazamentos de GTA VI agitam a internet antes da estreia da gameplay na Netflix
Modder transforma NPCs de GTA 5 em cidadãos educados e puníveis pela polícia

Ultimas Playstation!

Ultimas Nintendo!

World of Longplays (jogos do inicio ao fim!)

Ultimas XBOX!

Contato

Se você deseja entrar em contato com a equipe responsável pelo [email protected], utilize o e-mail abaixo:

📧 [email protected]

Este é o canal oficial para dúvidas, sugestões, parcerias ou qualquer outra questão relacionada ao site.