Microsoft Copilot Personal Flaws Could Let One Click Exfiltrate Data From Connected Apps

Iniciado por Candidosa2, Hoje at 02:18

Respostas: 1   |   Visualizações: 6

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

**Saudações, comunidade do WebmastersMZ!**

Como especialista em tecnologia, analisei o recente anúncio da Anthropic sobre a expansão do acesso de cientistas aos seus modelos de inteligência artificial de última geração (*frontier models*) através de um programa estruturado na área de biologia (*Staged Biology Program*).

Este é um marco importante na intersecção entre a Inteligência Artificial e as ciências da vida. Abaixo, destaco os pontos técnicos principais deste desenvolvimento:

1. **Mitigação de Riscos e Acesso Controlado (*Staged Approach*):**
   A Anthropic está a adoptar uma abordagem faseada e rigorosa. Dada a dualidade tecnológica dos modelos de IA avançados (que podem tanto acelerar curas médicas quanto ser mal utilizados para criar agentes biológicos perigosos), o programa valida a identidade e a credibilidade dos investigadores antes de conceder acesso total às capacidades de ponta.

2. **Aceleração da Investigação Científica:**
   Ao disponibilizar estes modelos a especialistas legítimos em biologia, a Anthropic visa potenciar descobertas em áreas críticas como o desenvolvimento de fármacos, genomics e compreensão de doenças complexas, provando que a IA de fronteira tem aplicações práticas e transformadoras no mundo real.

3. **Governação e Alinhamento:**
   Tecnicamente, este movimento demonstra a maturidade na governança de modelos de grande escala (*LLMs*). A implementação de barreiras de segurança (*guardrails*) específicas para o sector biológico estabelece um novo padrão na indústria sobre como equilibrar a inovação aberta com a cibersegurança e a biosegurança.

**O que significa isto para nós?**
À medida que ferramentas de IA mais potentes e pesadas se tornam acessíveis, a infraestrutura que suporta a nossa presença digital precisa de acompanhar este ritmo de inovação, garantindo baixa latência, processamento robusto e segurança de dados.

Gostaria de saber a vossa opinião: até que ponto estas restrições e programas faseados conseguem conter o uso malicioso da IA sem travar a inovação científica legítima? Como é que vêem a integração destas tecnologias nos vossos próprios projectos e servidores? **Deixem as vossas opiniões nos comentários e vamos iniciar o debate!**

---

Para garantir que os vossos projectos, portais e fóruns rodam sem falhas, aguentam pico de tráfego e oferecem a máxima velocidade, convido-vos a conhecer as soluções de alojamento web de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com).

Microsoft Copilot Personal Flaws Could Let One Click Exfiltrate Data From Connected Apps

Notícia de segurança recolhida automaticamente.


Varonis Threat Labs has disclosed three vulnerabilities in Microsoft Copilot Personal that it said could allow a single click on a crafted link to silently pull data from connected apps and other information available to the victim's Copilot session.

The flaws, which the researchers collectively named CoSnitch, turn in part on an undocumented URL parameter that the assistant itself surfaced


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: