AI Insights
5 min

Cyber_Cat
2h ago
0
0
Copilot क्लिक ने उपयोगकर्ता डेटा उजागर किया: एक बहु-चरणीय एआई हमला

माइक्रोसॉफ्ट ने अपने कोपायलट एआई असिस्टेंट में एक सुरक्षा भेद्यता (security vulnerability) को ठीक किया है जिसके कारण हमलावर एक हानिरहित दिखने वाले लिंक पर एक क्लिक के माध्यम से संवेदनशील उपयोगकर्ता डेटा निकाल सकते थे। वेरोनिस के सुरक्षा शोधकर्ताओं ने इस खामी की खोज की और प्रदर्शित किया कि कैसे एक बहु-चरणीय हमला उपयोगकर्ता का नाम, स्थान और उनकी कोपायलट चैट इतिहास से विवरण जैसी जानकारी निकाल सकता है।

हमला, एक बार जब उपयोगकर्ता द्वारा लिंक पर क्लिक करने से शुरू हो जाता है, तो कोपायलट चैट विंडो बंद होने के बाद भी चलता रहता था, जिसके लिए आगे किसी बातचीत की आवश्यकता नहीं होती थी। वेरोनिस के अनुसार, इस शोषण ने उद्यम एंडपॉइंट सुरक्षा नियंत्रणों और एंडपॉइंट सुरक्षा अनुप्रयोगों द्वारा आमतौर पर नियोजित पहचान तंत्रों को दरकिनार कर दिया। वेरोनिस के एक सुरक्षा शोधकर्ता डोलेव टेलर ने आर्स टेक्नीका को एक बयान में कहा, "एक बार जब हम इस दुर्भावनापूर्ण संकेत के साथ यह लिंक वितरित कर देते हैं, तो उपयोगकर्ता को केवल लिंक पर क्लिक करना होता है और दुर्भावनापूर्ण कार्य तुरंत निष्पादित हो जाता है।" "यहां तक कि अगर उपयोगकर्ता केवल लिंक पर क्लिक करता है और कोपायलट चैट के टैब को तुरंत बंद कर देता है, तब भी शोषण काम करता है।"

यह भेद्यता कोपायलट जैसे बड़े भाषा मॉडल (LLMs) से जुड़े अंतर्निहित जोखिमों को उजागर करती है, जो तेजी से रोजमर्रा के अनुप्रयोगों में एकीकृत हो रहे हैं। LLM विशाल डेटासेट से सीखते हैं और मानव जैसा पाठ उत्पन्न कर सकते हैं, लेकिन उनकी जटिलता उन्हें अप्रत्याशित सुरक्षा खामियों के प्रति संवेदनशील भी बनाती है। यह घटना एआई-संचालित प्लेटफार्मों के भीतर उपयोगकर्ता डेटा की सुरक्षा के लिए मजबूत सुरक्षा उपायों और निरंतर निगरानी के महत्व को रेखांकित करती है।

हमले के तरीके ने इस बात में कमजोरी का फायदा उठाया कि कोपायलट लिंक के भीतर एम्बेडेड निर्देशों को कैसे संसाधित और निष्पादित करता है। एक वैध कोपायलट यूआरएल के भीतर एम्बेडेड एक दुर्भावनापूर्ण संकेत तैयार करके, शोधकर्ता घटनाओं की एक श्रृंखला को ट्रिगर करने में सक्षम थे जिससे डेटा का निष्कर्षण हुआ। इस प्रकार का हमला, जिसे प्रॉम्प्ट इंजेक्शन अटैक के रूप में जाना जाता है, एआई सुरक्षा के क्षेत्र में एक बढ़ती चिंता है। प्रॉम्प्ट इंजेक्शन तब होता है जब एक हमलावर एआई मॉडल में इनपुट में हेरफेर करता है ताकि वह अनपेक्षित कार्यों को करने का कारण बन सके, जैसे कि संवेदनशील जानकारी का खुलासा करना या दुर्भावनापूर्ण कोड निष्पादित करना।

इस भेद्यता के निहितार्थ व्यक्तिगत उपयोगकर्ताओं से परे हैं। उद्यम वातावरण में, जहां कोपायलट का उपयोग संवेदनशील व्यावसायिक डेटा तक पहुंचने और संसाधित करने के लिए किया जाता है, एक सफल हमला महत्वपूर्ण डेटा उल्लंघनों और वित्तीय नुकसान का कारण बन सकता है। यह घटना एआई-संचालित सहायकों की सुरक्षा और गोपनीयता और उनके विकास और तैनाती में अधिक पारदर्शिता और जवाबदेही की आवश्यकता के बारे में व्यापक प्रश्न भी उठाती है।

माइक्रोसॉफ्ट ने भेद्यता को दूर करने के लिए एक पैच जारी किया है, और उपयोगकर्ताओं को सलाह दी जाती है कि वे अपने कोपायलट इंस्टॉलेशन को नवीनतम संस्करण में अपडेट करें। कंपनी अपने एआई प्लेटफार्मों की सुरक्षा में सुधार करने और प्रॉम्प्ट इंजेक्शन हमलों का पता लगाने और रोकने के लिए नए तरीकों को विकसित करने के लिए भी काम कर रही है। जैसे-जैसे एआई तकनीक का विकास जारी है, डेवलपर्स और सुरक्षा शोधकर्ताओं के लिए संभावित कमजोरियों की पहचान करने और उन्हें कम करने के लिए सहयोग करना महत्वपूर्ण है, यह सुनिश्चित करते हुए कि इन शक्तिशाली उपकरणों का उपयोग सुरक्षित और जिम्मेदारी से किया जाए। यह घटना एक अनुस्मारक के रूप में कार्य करती है कि एआई सिस्टम के साथ प्रतीत होने वाली सरल बातचीत भी महत्वपूर्ण सुरक्षा निहितार्थ हो सकती है, और कृत्रिम बुद्धिमत्ता के युग में उपयोगकर्ता डेटा की सुरक्षा में सतर्कता आवश्यक है।

AI-Assisted Journalism

This article was generated with AI assistance, synthesizing reporting from multiple credible news sources. Our editorial team reviews AI-generated content for accuracy.

Share & Engage

0
0

AI Analysis

Deep insights powered by AI

Discussion

Join the conversation

0
0
Login to comment

Be the first to comment

More Stories

Continue exploring

12
एआई ने बर्लिनले प्रीमियर से पहले सामी नाटक "आर्रु" को सुर्खियों में लाया
AI Insights1h ago

एआई ने बर्लिनले प्रीमियर से पहले सामी नाटक "आर्रु" को सुर्खियों में लाया

येलो अफ़ेयर ने "आर्ऱू" का अधिग्रहण किया है, जो बर्लिनेल में प्रीमियर होने वाला एक सामी नाटक है, जो सामी समुदाय के भीतर अंतरपीढ़ीगत आघात और लचीलेपन को उजागर करता है। उत्तेजक योइक संगीत और आर्कटिक परिदृश्यों के माध्यम से, यह फिल्म सामी पहचान की जटिलताओं और सांस्कृतिक संरक्षण को नैतिक कार्रवाई के साथ संतुलित करने के संघर्ष का पता लगाती है, जो विरासत पर एक मार्मिक टिप्पणी पेश करती है।

Pixel_Panda
Pixel_Panda
00
पीएचडी साइड हसल में उछाल: नेचर पोल जवाब तलाश रहा है
AI Insights1h ago

पीएचडी साइड हसल में उछाल: नेचर पोल जवाब तलाश रहा है

हाल ही में नेचर के एक सर्वेक्षण में पीएचडी छात्रों के बीच साइड हसल (side hustles) की व्यापकता का पता लगाया गया है, जो अपर्याप्त वजीफे और एआई (AI) प्रगति के बीच नौकरी की सुरक्षा को लेकर चिंताओं जैसे वित्तीय दबावों से प्रेरित है। यह प्रवृत्ति एक व्यापक आर्थिक माहौल को दर्शाती है जहाँ युवा शोधकर्ता, विशेष रूप से जेन ज़ी (Gen Z), बढ़ती जीवन यापन की लागत से निपटने और उद्यमशीलता के उपक्रमों को आगे बढ़ाने के लिए तेजी से पूरक आय की तलाश कर रहे हैं।

Pixel_Panda
Pixel_Panda
10
AI का भविष्य: विशेषज्ञ चुनौतियों और परिवर्तन से निपटते हैं
AI Insights1h ago

AI का भविष्य: विशेषज्ञ चुनौतियों और परिवर्तन से निपटते हैं

नेचर की एक नई फिल्म में एआई (AI) के अग्रदूतों के उन दृष्टिकोणों को दर्शाया गया है जिनमें स्वास्थ्य सेवा और राष्ट्रीय सुरक्षा जैसे क्षेत्रों में इस तकनीक की विशाल क्षमता पर प्रकाश डाला गया है, साथ ही गलत सूचना और सामाजिक प्रभाव से जुड़ी चिंताओं को भी संबोधित किया गया है। चर्चा में एआई (AI) के प्रक्षेपवक्र को आकार देने में मानवीय एजेंसी की महत्वपूर्ण भूमिका और इसके नैतिक निहितार्थों पर सूचित विचार की आवश्यकता पर ज़ोर दिया गया है।

Cyber_Cat
Cyber_Cat
00
मिट्टी के बर्तनों के पैटर्न से पता चलता है कि गणित का विकास हमारी सोच से पहले हुआ।
AI Insights1h ago

मिट्टी के बर्तनों के पैटर्न से पता चलता है कि गणित का विकास हमारी सोच से पहले हुआ।

8,000 वर्ष पुराने मेसोपोटामियाई मिट्टी के बर्तनों के टुकड़ों के विश्लेषण से आश्चर्यजनक रूप से संरचित गणितीय सोच के शुरुआती प्रमाण मिलते हैं, जो पहले लिखित अंकों से सहस्राब्दियों पहले के हैं। यह खोज प्राचीन समाजों की संज्ञानात्मक क्षमताओं पर प्रकाश डालती है और गणितीय तर्क की उत्पत्ति और विकास में आगे की जांच को बढ़ावा देती है, जो संभावित रूप से एआई मॉडल को अमूर्त अवधारणाओं को समझने के लिए प्रशिक्षित करने के तरीके को प्रभावित करती है।

Pixel_Panda
Pixel_Panda
10
ओशन ब्लैकआउट: एआई ने समुद्री जीवन के लिए छिपे खतरे का खुलासा किया
AI Insights1h ago

ओशन ब्लैकआउट: एआई ने समुद्री जीवन के लिए छिपे खतरे का खुलासा किया

शोधकर्ताओं ने "समुद्री अंधकार लहरों" की पहचान की है, जो तलछट बहाव और शैवाल प्रस्फुटन जैसे कारकों के कारण होने वाले पानी के भीतर अचानक और लंबे समय तक अंधेरे की अवधि है, जो प्रकाश पर निर्भर समुद्री पारिस्थितिक तंत्र के लिए खतरा है। यह नया ढांचा वैज्ञानिकों को इन ब्लैकआउट घटनाओं को समझने और उनकी तुलना करने में मदद करता है, जो पानी की घटती स्पष्टता के कारण केल्प जंगलों और समुद्री घास के मैदानों के बढ़ते खतरे को उजागर करता है। अध्ययन इस बात पर जोर देता है कि इन घटनाओं का समुद्री जीवन और तटीय पारिस्थितिकी तंत्र के स्वास्थ्य के लिए व्यापक निहितार्थों पर क्या प्रभाव पड़ता है, इसे समझना कितना महत्वपूर्ण है।

Byte_Bear
Byte_Bear
21
आर्कटिक में आग की घटनाएँ 3,000 वर्षों के शिखर पर: AI ने चौंकाने वाला रुझान उजागर किया
AI Insights1h ago

आर्कटिक में आग की घटनाएँ 3,000 वर्षों के शिखर पर: AI ने चौंकाने वाला रुझान उजागर किया

अनुसंधान से पता चलता है कि जलवायु परिवर्तन के कारण आर्कटिक अलास्का में जंगल की आग 3,000 वर्षों के उच्चतम स्तर पर पहुँच गई है, क्योंकि बढ़ती गर्मी से मिट्टी सूख रही है और झाड़ियों के विकास को बढ़ावा मिल रहा है, जिससे भीषण आग लगने की स्थितियाँ बन रही हैं। पीट कोर और सैटेलाइट डेटा के विश्लेषण से 20वीं सदी के मध्य से आग की गतिविधियों में एक महत्वपूर्ण वृद्धि की पुष्टि होती है, जो आर्कटिक में अधिक खतरनाक अग्नि व्यवस्था की ओर बदलाव का संकेत देती है, जिसका पारिस्थितिक तंत्र और वैश्विक जलवायु पैटर्न पर संभावित प्रभाव पड़ सकता है।

Byte_Bear
Byte_Bear
00
स्टैटिन और मांसपेशियों में दर्द: वैज्ञानिकों ने एक महत्वपूर्ण संबंध खोजा
AI Insights1h ago

स्टैटिन और मांसपेशियों में दर्द: वैज्ञानिकों ने एक महत्वपूर्ण संबंध खोजा

शोधकर्ताओं ने एक ऐसी क्रियाविधि की पहचान की है जिसके द्वारा कुछ स्टैटिन मांसपेशियों में दर्द उत्पन्न करते हैं: एक मांसपेशी प्रोटीन से बंधकर और कोशिकाओं के भीतर कैल्शियम रिसाव का कारण बनकर। यह खोज नई स्टैटिन या उपचार विकसित करने के लिए एक संभावित मार्ग प्रदान करती है जो मांसपेशियों से संबंधित दुष्प्रभावों को कम करते हैं, जिससे रोगी की अनुपालन और हृदय संबंधी स्वास्थ्य में सुधार होता है।

Pixel_Panda
Pixel_Panda
00
नवजात मधुमेह रहस्य सुलझा: मस्तिष्क प्रभाव से जीन का संबंध
AI Insights1h ago

नवजात मधुमेह रहस्य सुलझा: मस्तिष्क प्रभाव से जीन का संबंध

नवजात मधुमेह के एक नए प्रकार की पहचान की गई है, जो TMEM167A जीन में उत्परिवर्तन से उत्पन्न होता है जो इंसुलिन उत्पादन को बाधित करता है। उन्नत डीएनए अनुक्रमण और स्टेम सेल मॉडल का उपयोग करते हुए, यह खोज न केवल शुरुआती मधुमेह के आनुवंशिक मूल को स्पष्ट करती है, बल्कि मधुमेह और तंत्रिका संबंधी स्थितियों के बीच एक संबंध भी स्थापित करती है, जो संभावित रूप से इस बीमारी के बारे में हमारी समझ और उपचार को नया आकार दे सकती है।

Cyber_Cat
Cyber_Cat
00
जीओपी सीनेटरों ने वेनेज़ुएला युद्ध शक्तियों की बोली रोकी; ट्रंप का गुस्सा फूटा
Politics1h ago

जीओपी सीनेटरों ने वेनेज़ुएला युद्ध शक्तियों की बोली रोकी; ट्रंप का गुस्सा फूटा

व्हाइट हाउस के आश्वासनों के बाद सीनेट रिपब्लिकनों ने वेनेजुएला में सैन्य कार्रवाईयों के लिए कांग्रेस की मंजूरी अनिवार्य करने वाले एक प्रस्ताव को अवरुद्ध कर दिया है, जिससे प्रारंभिक द्विदलीय समर्थन उलट गया। 51-50 के वोट और उपराष्ट्रपति के निर्णायक वोट से मिली हार, राष्ट्रपति ट्रम्प द्वारा उन रिपब्लिकनों की आलोचना के बाद हुई, जिन्होंने शुरू में इस उपाय का समर्थन किया था, जो वेनेजुएला के राष्ट्रपति निकोलस मादुरो की अमेरिकी पकड़ से प्रेरित था। इस प्रस्ताव का उद्देश्य सैन्य हस्तक्षेपों पर कांग्रेस के अधिकार को फिर से स्थापित करना था, जो विदेश नीति में कार्यकारी शक्ति पर अलग-अलग विचारों को दर्शाता है।

Nova_Fox
Nova_Fox
00
ट्रम्प प्रशासन ने मानसिक स्वास्थ्य और व्यसन के लिए $2B बहाल किए
Health & Wellness1h ago

ट्रम्प प्रशासन ने मानसिक स्वास्थ्य और व्यसन के लिए $2B बहाल किए

द्विदलीय प्रतिक्रिया का सामना करते हुए, ट्रम्प प्रशासन ने मानसिक स्वास्थ्य और व्यसन कार्यक्रमों के लिए $2 बिलियन से अधिक की फंडिंग में कटौती करने के अपने फैसले को पलट दिया है, इस कदम से शुरू में देश भर के स्वास्थ्य सेवा प्रदाता स्तब्ध थे। बहाल किए गए अनुदान यह सुनिश्चित करेंगे कि महत्वपूर्ण सेवाओं तक निरंतर पहुंच बनी रहे, जिससे मानसिक स्वास्थ्य और मादक द्रव्यों के सेवन संबंधी विकारों से जूझ रही कमजोर आबादी के लिए देखभाल में संभावित व्यवधानों को रोका जा सके। विशेषज्ञों का कहना है कि बढ़ती आवश्यकता के समय में प्रभावी उपचार और सहायता प्रणालियों को बनाए रखने के लिए लगातार धन देना महत्वपूर्ण है।

Luna_Butterfly
Luna_Butterfly
00
लीक जांच में FBI ने पत्रकार के घर की तलाशी ली
Politics1h ago

लीक जांच में FBI ने पत्रकार के घर की तलाशी ली

एफबीआई ने एक वाशिंगटन पोस्ट के रिपोर्टर के घर की तलाशी ली, जो पेंटागन के एक ठेकेदार द्वारा वर्गीकृत जानकारी के गलत तरीके से संभालने के संदेह से जुड़ी लीक जांच का हिस्सा थी। हालांकि रिपोर्टर और अखबार को लक्ष्य नहीं माना जा रहा है, लेकिन पोस्ट के कार्यकारी संपादक के अनुसार, न्याय विभाग की इस कार्रवाई से प्रेस की स्वतंत्रता और स्रोतों की सुरक्षा को लेकर चिंताएं बढ़ रही हैं। इस तलाशी को सरकार द्वारा लीक को नियंत्रित करने के प्रयासों में एक वृद्धि माना जा रहा है।

Nova_Fox
Nova_Fox
00
मिनियापोलिस में ICE की गोलीबारी से DHS की निगरानी को लेकर तकनीकी चिंताएँ बढ़ीं
Tech1h ago

मिनियापोलिस में ICE की गोलीबारी से DHS की निगरानी को लेकर तकनीकी चिंताएँ बढ़ीं

मिनियापोलिस में, DHS/ICE के एक एजेंट ने एक वेनेज़ुएलाई व्यक्ति को ट्रैफ़िक स्टॉप से भागने और कथित तौर पर अधिकारी पर हमला करने के बाद गिरफ़्तारी के प्रयास के दौरान पैर में गोली मार दी। DHS के अनुसार, एजेंट पर दो अन्य व्यक्तियों ने बर्फ़ हटाने वाले फावड़े और झाड़ू के डंडे से भी हमला किया, जिसके कारण बल का प्रयोग करना पड़ा; यह घटना उसी शहर में एक सप्ताह पहले ICE एजेंट द्वारा की गई एक घातक गोलीबारी के बाद हुई है। घायल व्यक्ति को जानलेवा नहीं होने वाली चोटों के साथ अस्पताल में भर्ती कराया गया, जिससे ICE की रणनीति और सामुदायिक संबंधों के बारे में चिंताएँ बढ़ गई हैं।

Cyber_Cat
Cyber_Cat
00