CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...
CROLENS
9.AGENCY
Politika privatnostifacebook_icon
Zatražite oglasni prostor
Učitavam...

Tehnologija

21. veljače 2026, 06:40

Microsoftov Copilot četiri tjedna kršio vlastite sigurnosne granice

Copilot je gotovo mjesec dana pristupao povjerljivoj e-pošti unatoč zabranama, a sustavi nadzora ništa nisu primijetili.

min. čitanja

XFacebookWhatsApp

Microsoft je objavio da je njegov generativni asistent Copilot punih mjesec dana – od 21. siječnja do 18. veljače – čitao i sažimao povjerljivu elektroničku poštu premda su je oznake osjetljivosti i politike sprječavanja gubitka podataka izričito trebale zaštititi.

Kako stoji u internoj obavijesti koju je prva prenijela stranica BleepingComputer, propust je registriran pod oznakom CW1226324. Među pogođenima je i britanski Nacionalni zdravstveni sustav (NHS), koji je incident zabilježio pod brojem INC46740412 – pokazatelj koliko je duboko potez prodro u visoko regulirano zdravstveno okruženje.

Riječ je o drugom ozbiljnom kršenju „povjerljivih granica” Copilota u posljednjih osam mjeseci. U lipnju 2025. Microsoft je zakrpao kritičnu ranjivost CVE-2025-32711, koju su istraživači Aim Securityja nazvali „EchoLeak”. Dovoljna je bila jedna zlonamjerna poruka da zaobiđe klasifikator prompt-injekcija, redakciju poveznica i Content-Security-Policy te neprimjetno izvuče podatke tvrtke, bez ijednog klika ili korisničke radnje. Tada je ranjivost dobila CVSS ocjenu 9,3.

Zašto ju sigurnosni alati nisu vidjeli?

• EDR (sustavi za otkrivanje i odgovor na krajnjim točkama) prate datoteke i procese. • WAF-ovi (vatrozidi za web-aplikacije) analiziraju HTTP promet.

Nijedan nije kreiran da prepozna scenarij u kojem „AI pomoćnik krši vlastitu politiku pristupa”. Copilotova se obrada odvija unutar Microsoftove infrastrukture – između indeksa za dohvat i samog modela – pa ništa ne pada na disk, ne prelazi mrežni obod i ne pokreće proces koji bi agent na računalu označio. Drugim riječima, tradicionalni sigurnosni sloj jednostavno ne vidi gdje se prekršaj dogodio.

Microsoft navodi da je pogreška u putanji kôda omogućila porukama iz mapa „Poslano” i „Skice” ulazak u skup podataka za dohvat, iako su naljepnice osjetljivosti i DLP pravila to trebali spriječiti. S „EchoLeakom” je scenarij bio drukčiji, ali ishodi su slični: zlonamjerni tekst maskiran u običnu poslovnu korespondenciju natjerao je Copilot da podijeli interne informacije s poslužiteljem napadača.

Zajednički nazivnik obaju incidenata je potpuna šutnja alata za nadzor – nijedan SIEM, EDR ili WAF nije podigao uzbunu. Organizacije su za propuste doznale tek zahvaljujući Microsoftovu savjetodavnom kanalu.

Kompanija nije otkrila koliko je klijenata zahvaćeno, niti koje su informacije mogle biti kompromitirane tijekom četverotjednog izlaganja. Za sigurnosne stručnjake upravo je ta rupa najveća priča: ozbiljan prodor unutar dobavljačeve AI infrastrukture, bez ikakvog traga u postojećem obrambenom sloju.

„Sljedeći će se promašaj dogoditi bez alarma”, upozoravaju autori objave, sugerirajući da će se industrija morati prilagoditi kako bi nadzirala duboke slojeve umjetno-inteligentnih sustava prije nego što postanu nova slijepa točka kibernetičke obrane.

#microsoft#copilot#nacionalni-zdravstveni-sustav#aim-security#echoleak
Zatražite oglasni prostor
Učitavam...
Zatražite oglasni prostor
Učitavam...

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Porečki poduzetnici otkrivali alate umjetne inteligencije za unaprjeđenje poslovanja
Besplatna radionica u Poreču pokazala poduzetnicima kako AI može ubrzati marketing, prodaju i izradu web stranica.

min čitanja

Više

Tehnologija

Bostromov riskantni optimizam: umjetna inteligencija kao put prema čovjekovoj „mirovini od smrti”
Filozof Nick Bostrom tvrdi da je mala šansa AI-apokalipse prihvatljiva ako strojevi omoguće ljudsku besmrtnost, čime je okrenuo ploču na svoja ranija, puno mračnija upozorenja.

min čitanja

Više

Tehnologija

Trideset godina tehnološke strasti: Zajednica tehničke kulture PGŽ slavi jubilej
Zajednica tehničke kulture Primorsko-goranske županije proslavila je 30. rođendan uz naglasak na brzi tehnološki razvoj, rad s djecom i programe cjeloživotnog učenja.

min čitanja

Više

Tehnologija

Pametni ormarići s loptama stigli u Rijeku
Studentski startup Unlokie instalirao je pametne ormariće za posudbu lopti u Rijeci: skeniranje QR koda, 30 sekundi i lopta je vaša za 65 centi.

min čitanja

Više

Tehnologija

Belgija podiže prvi svjetski energetski otok u Sjevernom moru
Otok princeze Elizabete objedinit će 2,1 GW vjetroenergije, stajati više od milijardu eura i ujedno služiti kao morsko utočište za ptičji i podvodni svijet.

min čitanja

Više

Tehnologija

Mexički znanstvenici iz otrova škorpiona i habanera stvaraju nova oružja protiv superbakterija
UNAM-ovi timovi sintetizirali su antibiotike iz otrova škorpiona Diplocentrus melici i habanero papričice, učinkovite protiv tuberkuloze, zlatnog stafilokoka i Pseudomonas aeruginosa te već osigurali patente u Meksiku.

min čitanja

Više

Tehnologija

Kina planira kontejneraš na torij: deset godina plovidbe bez kapi goriva
Peking najavljuje kontejneraš na rastaljenu sol koji bi bez nadopune goriva plovio deset godina te mogao dramatično smanjiti emisije, ali ga čekaju golemi regulatorni i ekonomski izazovi.

min čitanja

Više

Tehnologija

I pod dubokom anestezijom mozak „sluša” i predviđa riječi
Novo istraživanje pokazuje da ljudski mozak pod anestezijom i dalje obrađuje govor, raspoznaje neuobičajene zvukove i čak predviđa sljedeće riječi.

min čitanja

Više

Tehnologija

PEF tehnologija nudi skok u randmanu maslinova ulja bez gubitka kvalitete
Švedska PEF tehnologija obećava do 15 % veći randman i bogatiji aromatski profil maslinova ulja, a hrvatski uljari sve je češće razmatraju kao investiciju u konkurentnost.

min čitanja

Više

Tehnologija

Kibernetički napad oborio Canvas i poremetio nastavu tisućama škola
Masovni pad platforme Canvas zbog napada grupe "ShinyHunters" poremetio je nastavu diljem SAD-a, a hakeri prijete objavom podataka više od 8 800 škola.

min čitanja

Više

Najčitanije

Futsal

Zbog futsala na Trsatu privremene zabrane prometovanja
Prvo polufinale SuperSport HMNL-a donosi zatvaranje nekoliko ulica oko Dvorane mladosti u subotu od 18 sati.

min čitanja

Više

Vijesti

Riječka onkologija skraćuje terapiju raka dojke na pet dana
KBC Rijeka prvi u Hrvatskoj uvodi FAST-Forward protokol: radioterapija raka dojke završava za samo pet dana uz jednaku učinkovitost i manje nuspojava.

min čitanja

Više

Vijesti

Rovinj obilježio Dan pobjede nad nacifašizmom i Dan Europe
Grad na Valdibori polaganjem vijenca i prigodnim programom podsjetio na važnost slobode, mira i zajedništva.

min čitanja

Više

Zatražite oglasni prostor
Učitavam...

Najnovije

Sport

Mali olimpijci preplavili Zelinu i pokazali sportski duh

Vijesti

Vinkovci na sajmu EU projekata pokazali kako fondovi mijenjaju lice grada

Politika

Sokol uzvraća Plenkoviću: „Unutarstranački nesporazumi trebaju ostati unutra, ali HDZ mora biti snažan”

Tehnologija

Porečki poduzetnici otkrivali alate umjetne inteligencije za unaprjeđenje poslovanja

Sport

Vekić s ekspresnom pobjedom u polufinalu Istanbula

Biznis

Državne nekretnine otvaraju vrata poslovnim prostorima u sedam gradova

Lifestyle

Hrvatske majke sve starije i obrazovanije, a djece sve manje

Sport

Ulaznice za derbi Dinamo – Hajduk gotovo planule, Maksimir sprema vatrenu atmosferu

Vijesti

Sindikat biciklista: pet godina obećanja, a zagrebačke ulice i dalje neprijateljske za bicikle

Tehnologija

Bostromov riskantni optimizam: umjetna inteligencija kao put prema čovjekovoj „mirovini od smrti”

Vijesti

„Knjiga od srca“ u Senju osigurala pakete pomoći najsiromašnijima