Исследователи в сфере информационной безопасности обнаружили критическую уязвимость в Microsoft Copilot — интеллектуальном помощнике, встроенном в Word, Excel, Outlook и Teams. Обнаруженный дефект получил название EchoLeak и демонстрирует, как искусственный интеллект может быть манипулируем в корпоративной среде для извлечения закрытых данных без какого-либо действия со стороны пользователя. По информации команды Aim Labs, атака была основана на том, как Copilot анализирует переписку и документы в поиске контекста для ответа на пользовательские запросы. Злоумышленник отправлял жертве деловое письмо, в котором скрыто размещались команды, читаемые только системой ИИ. Позже, когда пользователь запрашивал информацию, Copilot, полагая, что сообщение относится к теме, автоматически обращался к письму и активировал скрытые инструкции. Эти команды могли направить Copilot на сбор внутренней информации, такой как содержимое других документов или переписок. Ответ ассистента формировался таким обр