
Una vulnerabilidad crítica en Microsoft 365 Copilot ha podido facilitar la extracción de información sensible del "chatbot" de manera automática sin que la víctima tuviera que realizar ninguna acción, con el envío de un "email" malicioso.
Copilot de Microsoft es un "chatbot" que utiliza el conocimiento preexistente procedente de su entrenamiento para responder a las cuestiones del usuario, pero también información de contexto que recupera de fuentes externas, como pueden ser documentos.
Se trata de una proceso de optimización conocido como generación mejorada por recuperación (RAG, por sus siglas en inglés) que permite a los modelos de lenguaje grandes ofrecer resultados originales y más precisos con los que responder mejor al usuario.
En el caso de Microsoft 365 Copilot, el "chatbot" acude a Microsoft Graph para recuperar cualquier información relevante del entorno organizacional del usuario, lo que incluye la bandeja de entrada de su correo, el almacenamiento de OneDrive y el shitorial de chat de Teams, entre otros.
Aunque lo normal es que el usuario tenga acceso solo a sus archivos, la integración de Copilot con Graph "lo expone potencialmente a amenazas externas", precisamente lo que ocurre con EchoLeak.
EchoLeak es una vulnerabilidad de inteligencia artificial cero clic identificada por la firma de seguridad Aim Security, que aprovecha los fallos de diseño de Copilot comochatbo RAG para que un actor externo pueda extraer la información sensible de contexto, como explica en su blog oficial.
Para explotar esta vulnerabilidad, los investigadores enviaron un correo electrónico malicioso de gran extensión, con referencias a "información que está fuera del alcance del correo electrónico", que Copilot recuperaba a ser preguntado sobre varios temas, facilitano así su robo.
Este ataque es en realidad es una cadena de ataques, "la primera de cero clics detectada en un producto de IA generativa ampliamente utilizado que se basa fundamentalmente en una vulnerabilidad de IA y no en el comportamiento específico del usuario", subrayan desde Aim Security.
Pese a que se trata de una vulnerabilidad considerada como crítica por los investigadores de Aim Security, es poco probable que los usuarios de Microsoft 365 Copilot se vean afectados por ella, por la propia configuración predeterminada del "chatbot" y porque se pueden establecer etiquetas que permite excluir los correos electrónicos externos.
En el País hay obsesión por más Inversión Extranjera Directa (IED), sin embargo, se está descuidando el mercado interno, que es 10 veces mayor que los recursos que vienen del exterior, advirtió Juan José Sierra, presidente de Coparmex. “Nos obsesiona la Inversión Extranjera Directa, que es buena, pero la IED la mejor es la de […]The
Plaza de Ármas
Conoce el pronóstico del clima para la ciudad de Tonalá
El Informador
Antes de que llegue la retroexcavadora, antes de que se instale el primer andamio y antes de que comience cualquier actividad de obra, hay un elemento que ya debe estar en el sitio: la caseta.
Lado.mx
Si estás intentando consultar el estatus de tu solicitud o recuperar tu número de folio y te topaste con que la página buscador.becasbenitojuarez.gob.mx/folio está completamente desconectada, no estás solo.
Lado.mx
El mercado mexicano de apuestas en línea está experimentando una transformación acelerada. Lo que hace apenas unos años seguía siendo un nicho con un número limitado de operadores locales se está convirtiendo en un escenario competitivo a gran escala con la participación de marcas globales.
Lado.mx
Taylor Swift estrenó “I Knew It, I Knew You”, la canción original de Toy Story 5. Conoce de qué trata el tema, cómo se relaciona con Jessie y por qué marca un regreso a las raíces country de la cantante.
El Imparcial
Staff/RG Moody’s redujo la calificación soberana de México a Baa3, el último escalón del gradoThe post México con capacidad para moderar desbalances fiscales y fortalecer su calificación crediticia appeared first on Desde Puebla.
Desde Puebla
Descubre cómo se desarrollará la actividad deportiva este viernes y qué juegos podrán seguir los fans. Si a lo largo de esta semana te ha costado encontrar buenas propuestas futboleras para ver en TV, prepárate para lo que será este viernes 5 de junio del 2026. Las competiciones están todas en receso por la cercanía con la Copa del Mundo, y
BolaVip Mexico
GobCDMX
James Handy, actor de Top Gun: Maverick, murió apuñalado en Los Ángeles; detenido Michael Gledhill como sospechoso del crimen.
SDP Noticias
James Handy, actor de Top Gun: Maverick, murió apuñalado en Los Ángeles; detenido Michael Gledhill como sospechoso del crimen.
SDP Noticias
La cantante estadounidense confesó que el participar en la película, con una canción para la vaquerita Jessie, fue un sueño hecho realidad
El Sol de Cuautla
Taylor Swift presenta su canción para Toy Story 5 I Knew It I Knew YouTaylor Swift lanza su anticipada canción para Toy Story 5, generando emoción entre los fanáticos. Conócela aquí.Este artículo es un contenido original de Monterrey Rock
Monterrey Rock
Taylor Swift estrenó “I Knew It, I Knew You”, la canción original de Toy Story 5. Conoce de qué trata el tema, cómo se relaciona con Jessie y por qué marca un regreso a las raíces country de la cantante.
El Imparcial
Memote Martínez abrió su corazón sobre su convocatoria al Tri, las críticas y el emotivo momento que vivió junto a su familia.
Debate.com.mx
México no supera los octavos desde 1986 y este verano juega tres partidos de grupo en casa. La presión es máxima y los debates sobran. Infobae te pregunta: ¿con quién quieres ver al Tri en el Mundial 2026? Arma tu selección y compártela
Infobae
Ambos seleccionados podrán ver la final entre sus clubes que se jugará el próximo domingo.
El Imparcial
Últimas noticias
Candidatos analizan estrategias previas a elecciones en México
Hugo González brilla en el Celta y busca la oportunidad en Primera
Bad Bunny cautiva a la comunidad latina en su concierto en Madrid
El deterioro de la cooperación en Extremadura y sus consecuencias
La invaluable exposición de Eames llega al Museo de Arte Contemporáneo
LISA y Nike Mercurial: Cuando las sneakers de fútbol se convierten en moda
El miedo no anda en burro
‘Devuélvanme a mi hija’: La súplica de un padre tras la desaparición de su hija periodista en Veracruz
Disfrutando el cafecito...
“El Afinador” llega a los cines: thriller, romance y música clásica protagonizados por Dustin Hoffman
Contratación con recursos del Fondo de Ciencia sí deberá cumplir restricciones de la Ley de Garantías, concluye Consejo de Estado
Dos nuevos recorridos del papamóvil durante la visita de León XIV a Madrid
¡Golpe Gunner en Budapest! El golazo de Kai Havertz que adelanta al Arsenal en la gran final
Champions League: tabla de todos los equipos ingleses campeones
¿Cuántos episodios tendrá la primera temporada de Witch Hat Atelier?