CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

21. veljače 2026, 06:40

Microsoftov Copilot četiri tjedna kršio vlastite sigurnosne granice

Copilot je gotovo mjesec dana pristupao povjerljivoj e-pošti unatoč zabranama, a sustavi nadzora ništa nisu primijetili.

min. čitanja

XFacebookWhatsApp

Microsoft je objavio da je njegov generativni asistent Copilot punih mjesec dana – od 21. siječnja do 18. veljače – čitao i sažimao povjerljivu elektroničku poštu premda su je oznake osjetljivosti i politike sprječavanja gubitka podataka izričito trebale zaštititi.

Kako stoji u internoj obavijesti koju je prva prenijela stranica BleepingComputer, propust je registriran pod oznakom CW1226324. Među pogođenima je i britanski Nacionalni zdravstveni sustav (NHS), koji je incident zabilježio pod brojem INC46740412 – pokazatelj koliko je duboko potez prodro u visoko regulirano zdravstveno okruženje.

Riječ je o drugom ozbiljnom kršenju „povjerljivih granica” Copilota u posljednjih osam mjeseci. U lipnju 2025. Microsoft je zakrpao kritičnu ranjivost CVE-2025-32711, koju su istraživači Aim Securityja nazvali „EchoLeak”. Dovoljna je bila jedna zlonamjerna poruka da zaobiđe klasifikator prompt-injekcija, redakciju poveznica i Content-Security-Policy te neprimjetno izvuče podatke tvrtke, bez ijednog klika ili korisničke radnje. Tada je ranjivost dobila CVSS ocjenu 9,3.

Zašto ju sigurnosni alati nisu vidjeli?

• EDR (sustavi za otkrivanje i odgovor na krajnjim točkama) prate datoteke i procese. • WAF-ovi (vatrozidi za web-aplikacije) analiziraju HTTP promet.

Nijedan nije kreiran da prepozna scenarij u kojem „AI pomoćnik krši vlastitu politiku pristupa”. Copilotova se obrada odvija unutar Microsoftove infrastrukture – između indeksa za dohvat i samog modela – pa ništa ne pada na disk, ne prelazi mrežni obod i ne pokreće proces koji bi agent na računalu označio. Drugim riječima, tradicionalni sigurnosni sloj jednostavno ne vidi gdje se prekršaj dogodio.

Microsoft navodi da je pogreška u putanji kôda omogućila porukama iz mapa „Poslano” i „Skice” ulazak u skup podataka za dohvat, iako su naljepnice osjetljivosti i DLP pravila to trebali spriječiti. S „EchoLeakom” je scenarij bio drukčiji, ali ishodi su slični: zlonamjerni tekst maskiran u običnu poslovnu korespondenciju natjerao je Copilot da podijeli interne informacije s poslužiteljem napadača.

Zajednički nazivnik obaju incidenata je potpuna šutnja alata za nadzor – nijedan SIEM, EDR ili WAF nije podigao uzbunu. Organizacije su za propuste doznale tek zahvaljujući Microsoftovu savjetodavnom kanalu.

Kompanija nije otkrila koliko je klijenata zahvaćeno, niti koje su informacije mogle biti kompromitirane tijekom četverotjednog izlaganja. Za sigurnosne stručnjake upravo je ta rupa najveća priča: ozbiljan prodor unutar dobavljačeve AI infrastrukture, bez ikakvog traga u postojećem obrambenom sloju.

„Sljedeći će se promašaj dogoditi bez alarma”, upozoravaju autori objave, sugerirajući da će se industrija morati prilagoditi kako bi nadzirala duboke slojeve umjetno-inteligentnih sustava prije nego što postanu nova slijepa točka kibernetičke obrane.

#microsoft#copilot#nacionalni-zdravstveni-sustav#aim-security#echoleak

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Opatijske srednjoškolke sa srebrnom inovacijom FoodGuard idu na državno finale
Nora Džubur i Eva Bregovac osvojile su srebro za aplikaciju FoodGuard te izborile državno finale „Poslovnog izazova 2026.” u Zagrebu.

min čitanja

Više

Tehnologija

Indijska poduzetnica provela 48 sati na mračnoj strani interneta
Achina Sirohi Mayya opisala je kako je tijekom dvodnevne ekspedicije naišla na trgovce drogom, oružjem i nasilne forume, dok je legalnog ili neutralnog sadržaja bilo tek u tragovima.

min čitanja

Više

Tehnologija

Kineski inženjer od senzora stvorio milijardersko carstvo
Na Svjetskom prvenstvu humanoidnih robota u Pekingu dominirala je nevidljiva zvijezda: 3D senzori kineskog Orbbe­ca, iza kojih stoji inženjer-milijarder Howard Huang.

min čitanja

Više

Tehnologija

Stručnjaci upozoravaju: ‘Digitalni omnibus’ širi prostor za obradu naših pseudonimiziranih podataka
Novi europski prijedlog otvara vrata slobodnijoj obradi pseudonimiziranih podataka, što stručnjaci vide kao prijetnju privatnosti u eri umjetne inteligencije.

min čitanja

Više

Tehnologija

U New Delhiju 86 zemalja pozvalo na sigurnu i pouzdanu umjetnu inteligenciju
Globalni samit AI Impact završio je dobrovoljnom deklaracijom 86 zemalja o sigurnoj i pouzdanoj umjetnoj inteligenciji, ali bez obvezujućih pravila.

min čitanja

Više

Tehnologija

Mišji „mini mozgovi” na virtualnoj klackalici otkrivaju tajne učenja
Organoidi miševa, spojeni s računalom, naučili su držati virtualni štap u ravnoteži, otkrivajući kako neuronske mreže prilagođavaju svoje ponašanje.

min čitanja

Više

Tehnologija

Novi alat pronalazi OnlyFans zvijezde nalik vašoj simpatiji
Presearch je lansirao Doppelgänger, alat koji pomoću fotografije pronalazi OnlyFans profile fizički nalik traženoj osobi, što otvara nova pitanja etike, privatnosti i točnosti.

min čitanja

Više

Tehnologija

Dokumenti otkrivaju kako ljudski „dadilje” pomažu robotaksijima Tesle i Wayma
Regulatorni spisi u SAD-u otkrivaju koliko se Waymo i Tesla oslanjaju na udaljene ljudske operatere kako bi robotaksiji ostali sigurni na cesti.

min čitanja

Više

Tehnologija

DHS želi objediniti biometriju: jedinstveni sustav za prepoznavanje lica, otisaka i šarenica
Ministarstvo domovinske sigurnosti SAD-a traži jedinstveni „stroj za podudaranje” koji bi u realnom vremenu uspoređivao lica, otiske i šarenice kroz sve svoje agencije, dok senatori i udruge upozoravaju na rizik masovnog nadzora.

min čitanja

Više

Tehnologija

Runlayer nudi „sigurnosni kavez” za sve popularniji OpenClaw
Startup Runlayer lansirao je alat koji prati i blokira rizične naredbe OpenClaw AI agenta, pokušavajući zaustaviti stihijsko širenje nesigurnih instalacija po tvrtkama.

min čitanja

Više

Najčitanije

Nogomet

Gorica kaznila pogreške mlade Istre i odnijela sva tri boda u Puli
Velikogoričani slavili 0:2 na Aldo Drosini: Carević hvali obranu i "clean sheet", Riera govori o "novoj Istri" nakon zimskih odlazaka.

min čitanja

Više

Najnovije

Lifestyle

Film „Peaky Blinders: The Immortal Man” stiže u ožujku, a glazbu nose Nick Cave i rock teškaši

Biznis

Globalizacija na prekretnici: od ideologije „otvorenog svijeta” do doba geopolitičke ekonomije

Biznis

Kineski hibridi zauzimaju Europu: pad ukupne prodaje, ali skok od 80 % za BYD i društvo

Vijesti

Poljski civili oborili rekord: više od milijun komada vatrenog oružja u privatnom vlasništvu

Sport

Matković bez promašaja, Pelicansi srušili Sixerse

Politika

Suspendirani brzi sigurnosni programi na američkim aerodromima zbog djelomične blokade vlade

Politika

Naz Shah otkriva mračnu prošlost: od optužbe za ubojstvo do sabora u Westminsteru

Politika

Cvrtila upozorava na hibridni rat: Memorandum SANU 2 i „kulturna ofenziva” u Hrvatskoj

Sport

Gabrić: Hajduk mora napasti Rijeku i ostati u igri za naslov

Politika

Otočna vijeća udvostručila cijenu odvoza otpada: fiksni račun sada 19 eura

Biznis

Dolar ojačao, jen potonuo: tržišta strahuju od Trumpovih novih carina