Découverte d'une vulnérabilité critique 'EchoLeak' dans Microsoft 365 Copilot
Aim Labs a rĂ©cemment dĂ©couvert une vulnĂ©rabilitĂ© critique appelĂ©e âEchoLeakâ dans Microsoft 365 (M365) Copilot. Cette faille permet Ă des attaquants dâexploiter des chaĂźnes dâattaque pour extraire automatiquement des informations sensibles du contexte de M365 Copilot, sans que lâutilisateur en soit conscient. La technique dâexploitation, nommĂ©e âLLM Scope Violationâ, reprĂ©sente une avancĂ©e majeure dans la recherche sur les attaques contre les agents dâIA, en exploitant les mĂ©canismes internes des modĂšles. Cela pourrait avoir des manifestations supplĂ©mentaires dans dâautres chatbots et agents basĂ©s sur RAG. ...