El escape de sandbox en Copilot revela vulnerabilidad crítica en asistentes de IA
Investigadores de Rubrik Zero Labs descubrieron una vulnerabilidad significativa en Microsoft Copilot que permite a los atacantes escapar del sandbox de seguridad del asistente. El descubrimiento se realizó en febrero y fue parcheado por Microsoft a mediados de marzo, pero demuestra que la técnica subyacente podría aplicarse a otros asistentes de IA.
La falla permitiría a los atacantes obtener control de comando sobre archivos de potencialmente cientos o miles de usuarios: documentos de SharePoint, almacenamiento de OneDrive y otros datos dentro de un entorno de Azure. Además, la investigación de Rubrik encontró que solo el 23% de los líderes de seguridad tienen visibilidad completa de los agentes de IA ya en funcionamiento en sus organizaciones.
La empresa lanzó nuevas herramientas de gobernanza de agentes de IA esta semana, reconociendo que los agentes son esencialmente bots impulsados por modelos de IA que ejecutan acciones según las instrucciones.