Escape de sandbox no Copilot revela vulnerabilidade crítica em assistentes de IA
Investigadores da Rubrik Zero Labs descobriram uma vulnerabilidade significativa no Microsoft Copilot que permite escapar do sandbox de segurança. A descoberta foi feita em Fevereiro e corrigida pela Microsoft em Março, mas demonstra que a técnica subjacente pode ser aplicada a outros assistentes de IA.
A falha permitiria ganhar comando e controle de ficheiros de potencialmente centenas ou milhares de pessoas: documentos SharePoint, OneDrive, e outros dados armazenados no ambiente Azure. Além disso, investigação da Rubrik descobriu que apenas 23% dos líderes de segurança têm visibilidade completa dos agentes de IA já em funcionamento nas suas organizações.
A empresa lançou novas ferramentas de governance para agentes de IA esta semana, reconhecendo que agentes são essencialmente bots alimentados por modelos de IA que executam ações conforme instruído.