Lỗ hổng nghiêm trọng trong Microsoft Copilot có thể cho phép tấn công không cần nhấp chuột

Các nhà nghiên cứu cho biết lỗ hổng, được đặt tên là “EchoLeak”, có thể cho phép tin tặc truy cập dữ liệu mà không cần bất kỳ tương tác cụ thể nào từ người dùng.

15:42, 12/06/2025

Một lỗ hổng nghiêm trọng vừa được khắc phục trong công cụ AI Copilot của Microsoft có thể đã cho phép kẻ tấn công từ xa đánh cắp dữ liệu nhạy cảm của tổ chức chỉ bằng cách gửi một email, theo các nhà nghiên cứu.

Lỗ hổng có tên là EchoLeak này được gán mã định danh CVE-2025-32711 và nó có thể cho phép tin tặc thực hiện một cuộc tấn công mà không cần người dùng mục tiêu phải làm gì. Theo các nhà nghiên cứu tại Aim Security - đơn vị đã công bố phát hiện này trong một bài đăng blog ngày hôm qua (11/6), EchoLeak là cuộc tấn công không cần nhấp chuột (zero-click attack) đầu tiên được biết đến nhằm vào một tác nhân AI. "Zero-click attack" (còn được gọi là "tấn công không cần nhấp chuột") là một loại tấn công mạng mà kẻ tấn công có thể khai thác hệ thống của nạn nhân mà không cần nạn nhân phải thực hiện bất kỳ hành động tương tác nào, chẳng hạn như nhấp vào một liên kết hoặc mở một tệp đính kèm.

Ảnh minh họa

“Lỗ hổng này là một bước đột phá đáng kể trong nghiên cứu bảo mật AI vì nó cho thấy cách tin tặc có thể tự động trích xuất thông tin nhạy cảm nhất từ ngữ cảnh của Microsoft 365 Copilot mà hoàn toàn không cần sự tương tác từ người dùng,” Adir Gruss, đồng sáng lập kiêm giám đốc công nghệ của Aim Security, đã chia sẻ như vậy với Cybersecurity Dive qua email.

Một cuộc tấn công EchoLeak có thể khai thác cái mà các nhà nghiên cứu gọi là “vi phạm phạm vi LLM” (LLM scope violation), trong đó đầu vào không đáng tin cậy từ bên ngoài tổ chức có thể điều khiển mô hình AI để truy cập và đánh cắp dữ liệu đặc quyền.

Dữ liệu bị vi phạm có thể bao gồm mọi thứ mà Copilot có quyền truy cập, bao gồm lịch sử trò chuyện, tài liệu trên OneDrive, nội dung trên SharePoint, các cuộc trò chuyện trên Teams và dữ liệu được tải sẵn từ tổ chức.

Chuyên gia Gruss cho biết cấu hình mặc định của Microsoft Copilot đã khiến hầu hết các tổ chức gặp rủi ro bị tấn công cho đến gần đây, mặc dù ông cũng lưu ý rằng hiện không có bằng chứng cho thấy bất kỳ khách hàng nào thực sự đã bị nhắm mục tiêu.

Microsoft, công ty đã phối hợp với các nhà nghiên cứu về lỗ hổng này trong nhiều tháng, hôm qua đã phát hành một thông báo trong đó cho biết vấn đề đã được xử lý hoàn toàn và khách hàng không cần thực hiện thêm hành động nào.

“Chúng tôi cảm ơn Aim Labs vì đã phát hiện và báo cáo lỗ hổng này một cách có trách nhiệm, giúp chúng tôi xử lý kịp thời trước khi khách hàng bị ảnh hưởng,” một người phát ngôn của Microsoft cho biết qua email.

Microsoft cho biết họ đã cập nhật các sản phẩm để giảm thiểu vấn đề. Công ty cũng đang triển khai các biện pháp phòng thủ theo chiều sâu (defense-in-depth) nhằm tiếp tục nâng cao năng lực bảo mật.

Jeff Pollard, phó chủ tịch kiêm nhà phân tích chính tại Forrester, cho rằng lỗ hổng này phù hợp với những lo ngại trước đó về các rủi ro bảo mật tiềm tàng từ các tác nhân AI.

“Một khi bạn trao quyền cho một công cụ thực hiện thay bạn các hành động như quét email, lên lịch họp, gửi phản hồi,… thì tin tặc chắc chắn sẽ tìm ra cách khai thác nó, vì đây là kho thông tin quý giá trong cả email công việc lẫn cá nhân,” Pollard chia sẻ với Cybersecurity Dive qua email.

Nguyễn Yến (theo Cybersecurity Dive)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Cảnh báo nguy cơ từ công nghệ AI: Deepfake, giả giọng nói lan rộng tại Việt Nam
14:10, 12/06/2025

Cảnh báo nguy cơ từ công nghệ AI: Deepfake, giả giọng nói lan rộng tại Việt Nam

Trong thời đại trí tuệ nhân tạo (AI) phát triển mạnh mẽ, nhiều công cụ hiện đại như Veo 3 của Google đang mang lại khả năng tạo dựng video và giọng nói chân thực đến mức khó phân biệt thật – giả.

Xem thêm
Đài Loan phản ứng trước việc Trung Quốc treo thưởng tiền mặt để bắt các tin tặc
13:35, 12/06/2025

Đài Loan phản ứng trước việc Trung Quốc treo thưởng tiền mặt để bắt các tin tặc

Lực lượng mạng Vùng lãnh thổ (VLT) Đài Loan sẽ không bị đe dọa bởi lời đe dọa của Trung Quốc về việc treo thưởng tiền mặt cho việc bắt giữ 20 người mà Bắc Kinh cho biết là tin tặc quân sự Đài Loan, Bộ Quốc phòng VLT Đài Loan vừa tuyên bố như vậy.

Xem thêm
Thúc đẩy cơ sở hạ tầng an toàn cho kỷ nguyên AI
13:35, 12/06/2025

Thúc đẩy cơ sở hạ tầng an toàn cho kỷ nguyên AI

Trước bối cảnh số lượng ứng dụng, lực lượng lao động phân tán và di động cùng cùng các mối đe doạ tinh vi được dẫn dắt bởi AI ngày càng tăng, bảo mật mạnh mẽ chưa bao giờ trở nên quan trọng đến thế…

Xem thêm
Công ty bảo mật dữ liệu Cyera của Israel huy động được 540 triệu USD
10:53, 12/06/2025

Công ty bảo mật dữ liệu Cyera của Israel huy động được 540 triệu USD

Công ty khởi nghiệp bảo mật dữ liệu Cyera của Israel hôm qua (11/6) cho biết rằng họ đã huy động được 540 triệu USD trong vòng gọi vốn tư nhân giai đoạn cuối, giúp định giá của công ty tăng gấp đôi lên 6 tỷ USD trong bảy tháng qua.

Xem thêm
M&S nối lại đơn hàng trực tuyến sau 46 ngày gián đoạn vì tấn công mạng
13:44, 11/06/2025

M&S nối lại đơn hàng trực tuyến sau 46 ngày gián đoạn vì tấn công mạng

Tập đoàn bán lẻ nổi tiếng của Anh - Marks & Spencer (M&S) đã bắt đầu nhận lại đơn đặt hàng trực tuyến cho các mặt hàng thời trang từ ngày hôm qua (10/6), sau 46 ngày gián đoạn do một cuộc tấn công mạng.

Xem thêm
Tây Ban Nha gặp khó khi điều tra nguyên nhân của vụ mất điện tồi tệ nhất
13:44, 11/06/2025

Tây Ban Nha gặp khó khi điều tra nguyên nhân của vụ mất điện tồi tệ nhất

Bộ trưởng Năng lượng Tây Ban Nha Sara Aagesen đã kêu gọi các công ty điện tư nhân đẩy nhanh việc chia sẻ thông tin cần thiết để xác định nguyên nhân của vụ mất điện tồi tệ nhất từng xảy ra ở Tây Ban Nha và Bồ Đào Nha. Một tòa án Tây Ban Nha đang xem xét khả năng một cuộc tấn công mạng là nguyên nhân gây ra sự cố mất điện.

Xem thêm
Gian lận sử dụng AI nhắm vào các trường đại học ở California, gây thiệt hại hơn 11 triệu USD
09:20, 11/06/2025

Gian lận sử dụng AI nhắm vào các trường đại học ở California, gây thiệt hại hơn 11 triệu USD

Sự phát triển của trí tuệ nhân tạo (AI) và xu hướng học trực tuyến ngày càng phổ biến đã thúc đẩy làn sóng gian lận trong việc xin hỗ trợ tài chính. Các mạng lưới tội phạm đã triển khai các “sinh viên ảo” – thực chất là chatbot AI – để đăng ký vào các khóa học trực tuyến, chỉ ở lại vừa đủ lâu để nhận được tiền hỗ trợ tài chính, rồi biến mất.

Xem thêm