Офіційні вразливості Copilot крадуть дані

Зловмисники приховують шкідливі інструкції у веб-сторінках, документах або електронних листах. Коли ШІ-агент обробляє такий контент, він сприймає ці інструкції як легітимні команди. Агент виконує дії від імені користувача — без жодного дозволу.
Copilot

Diogen.uk — аналітичне медіа про міжнародні події.
Проводимо глибокий розбір фактів, контекстів і наслідків.

Порівнюємо наративи США, Європи, України та Китаю.
Викриваємо маніпуляції й показуємо причинно-наслідкові зв’язки.
Даємо виважені висновки та практичні інсайти.


На порталі представлені статті ЗМІ з усього світу. Позиції деяких медіа не збігаються з думкою редакції

[ai-summary]

Microsoft офіційно попередила про критичні вразливості у функції Copilot Actions для Windows 11. ШІ-агент здатний встановлювати шкідливе програмне забезпечення та викрадати персональні дані через атаки типу крос-промпт-ін’єкції. Експерти з кібербезпеки розкритикували підхід компанії, який перекладає відповідальність на користувачів.


Технологічний гігант із Редмонда опинився в епіцентрі скандалу. Ледь минув місяць після гучної презентації Copilot Actions як ключової функції стратегії “AI PC”, і компанія змушена визнати неприємну правду. Її власна документація тепер містить попередження про “нові ризики безпеки”, здатні скомпрометувати цілі системи.

17 листопада 2025 року Microsoft опублікувала оновлений документ підтримки. Формулювання там відверті до болю: “Агентні застосунки зі штучним інтелектом створюють нові ризики безпеки, зокрема крос-промпт-ін’єкцію (XPIA), коли шкідливий контент у елементах інтерфейсу чи документах може перевизначати інструкції агента”. Результат? Несанкціоновані дії на кшталт викрадення даних або встановлення шкідливого ПЗ.

Так, ви прочитали правильно. Microsoft поставляє функцію, яку можна обманом змусити встановити malware на вашу систему.

Як працює крос-промпт-ін’єкція


Механізм атаки виглядає елегантно просто. Зловмисники приховують шкідливі інструкції у веб-сторінках, документах або електронних листах. Коли ШІ-агент обробляє такий контент, він сприймає ці інструкції як легітимні команди. Агент виконує дії від імені користувача — без жодного дозволу.

Найгірше те, що виявити таку атаку в реальному часі технічно неможливо для більшості людей. Шкідливий промпт часто невидимий для людського ока. Але ШІ читає його ідеально. Біла крапля на білому тлі. Приховані теги Unicode. Мініатюрний шрифт. Варіантів безліч.

Дослідник безпеки Йоганн Ребергер ще у 2024 році демонстрував подібні вразливості у Microsoft 365 Copilot. Його експлойт поєднував промпт-ін’єкцію через електронну пошту, автоматичний виклик інструментів без участі людини та ексфільтрацію даних через ASCII-контрабанду. Copilot самостійно шукав інші листи та документи — просто тому, що шкідливий лист так наказав.

Критика експертів: макроси на стероїдах


Реакція спільноти кібербезпеки виявилася передбачувано різкою. Кевін Бомонт, незалежний дослідник безпеки, провів пряму паралель з історією Office. Його формулювання стало вірусним: “Це макроси на стероїдах супергероя Marvel”.

Порівняння влучне. Десятиліттями макроси Office слугували головним вектором зараження malware. Чому? Тому що користувачі вмикали їх попри попередження. Продуктивність важила більше. Microsoft зробила макроси незамінними для роботи — і хакери цим користувалися.

Тепер компанія повторює той самий сценарій. Тільки масштаб загрози значно більший. Copilot Actions отримує доступ для читання та запису до папок Documents, Downloads, Desktop, Pictures, Videos та Music. Це практично весь користувацький простір.

Гійом Россоліні, ще один дослідник безпеки, влучно зауважив: “Я не бачу, як користувачі зможуть запобігти чомусь подібному, хіба що взагалі не користуватимуться інтернетом”. Рід Мідеке охарактеризував попередження Microsoft як юридичний маневр: “Рішення? Перекласти відповідальність на користувача. Не зважаючи на те, що чат-бот вам не потрібен, якщо ви вже знаєте відповідь”.

Ерленс Фернандес, професор Каліфорнійського університету в Сан-Дієго, який спеціалізується на безпеці ШІ, був більш дипломатичним. Але суть та сама: “Звичне застереження застосовується до таких механізмів, що покладаються на натискання користувачем кнопки підтвердження. Іноді ті користувачі цього не роблять…”

Архітектура Agent Workspace: недостатня ізоляція


Технічна реалізація агентів викликає окремі питання. Новий Agent Workspace працює як паралельна сесія Windows з обмеженими правами. Це не повністю ізольована віртуальна машина. Не пісочниця з жорсткими обмеженнями. Архітектурний компроміс між продуктивністю та безпекою — і не на користь останньої.

Windows створює окремі локальні облікові записи для різних ШІ-агентів. Ці облікові записи мають доступ до особистої папки користувача. Коли налаштування увімкнене, агент отримує права на читання та запис до шести ключових директорій. Формально це обмеження. На практиці — майже весь цінний контент користувача.

Microsoft визнає й інші проблеми. Документація відверто каже: “ШІ-моделі все ще мають функціональні обмеження у своїй поведінці та іноді можуть галюцинувати й видавати неочікувані результати”. Тобто навіть без зловмисного втручання агент може неправильно інтерпретувати команду. Видалити файли помилково. Надіслати листи не тим адресатам.

Цікаво, що перші попереджувальні ознаки з’явилися ще раніше. У червні 2025 року дослідники Aim Security виявили вразливість CVE-2025-32711 у Microsoft 365 Copilot. Оцінка критичності — 9.3 за шкалою CVSS. Атака “без кліку”: зловмисник надсилає електронного листа, жертва нічого не відкриває, а конфіденційні дані вже ексфільтровані. Microsoft виправила проблему, але факт залишається фактом — подібні “дизайнерські недоліки” притаманні всім RAG-системам.

Хронологія проблем з безпекою Copilot


Список вразливостей Copilot вражає. Лютий 2023: студент Стенфорда обійшов захист Bing Chat, змусивши його розкрити внутрішні інструкції та кодову назву “Sydney”. Серпень 2024: дослідники Zenity на конференції Black Hat USA продемонстрували приховані інструкції в електронних листах, які замінювали банківські реквізити на фішингові. Жертві навіть не потрібно було відкривати шкідливий лист — Copilot сам підтягував його контент.

Майкл Баргурі, технічний директор Zenity, влучно сформулював проблему: “Це еквівалент віддаленого виконання коду у світі Copilot. ШІ-інструменти мають доступ для виконання операцій від вашого імені. Саме тому вони корисні. Як зовнішній актор, я можу перехопити контроль над чимось, що виконує команди від вашого імені, і змусити це робити все, що захочу”.

Він також зауважив критичну прогалину: “Якщо я надішлю вам електронного листа зі шкідливим ПЗ сьогодні, він, імовірно, не потрапить до вашої поштової скриньки. У вас є інструменти для перехоплення цього malware. Нам потрібне те саме для промптів. І те саме для прихованих інструкцій”. Але таких інструментів поки не існує.

Заходи захисту Microsoft: теорія проти практики


Компанія намагається пом’якшити критику переліком захисних механізмів. Функція вимкнена за замовчуванням. Потрібні права адміністратора для активації. Агенти працюють у окремих сесіях. Усі дії повинні схвалюватися людиною. Ведуться логи активності. Звучить непогано — на папері.

На практиці ситуація складніша. По-перше, “втома від погоджень”: користувачі, яких засипають запитами на підтвердження, починають автоматично натискати “Так”. По-друге, логи корисні лише якщо вони захищені від підробки та інтегровані в корпоративні SIEM-системи. По-третє, виявлення XPIA-атак потребує спеціалізованих класифікаторів, які постійно потребують оновлення для протидії новим технікам обходу.

Microsoft Defender тепер включає виявлення спроб промпт-ін’єкції — як UPIA (від користувача), так і XPIA (через заражені файли SharePoint). Але це реактивний захист. Зловмисники вже всередині, коли спрацьовує сигнал тривоги. А для консьюмерських користувачів Windows 11 такий рівень захисту взагалі недоступний.

Примітно, що Microsoft усвідомлює ризик репутаційної катастрофи. Схоже, компанія прагне уникнути повторення провалу з функцією Recall. Ту довелося відкликати після того, як дослідники виявили серйозні проблеми з конфіденційністю. Тому Copilot Actions поки що доступний лише для Windows Insiders у Dev Channel. Обережний підхід. Але чи достатньо обережний?

Глобальний контекст: ШІ як мішень і зброя


Ситуація з Copilot Actions — частина ширшої тенденції. Звіт Microsoft Digital Defense Report 2025 містить тривожну статистику. росія, Китай, Іран та Північна Корея більш ніж удвічі збільшили використання ШІ для кібератак та дезінформації.

Штучний інтелект тепер перекладає фішингові листи на бездоганну англійську. Генерує deepfake-відео керівників компаній. Автоматизує malware, що адаптується в реальному часі для обходу захисту.

У першій половині 2025 року атаки на основі ідентичності зросли на 32%. Понад 97% з них використовували техніки підбору паролів. Дослідницькі установи та академічні інституції постраждали найбільше — через відкриті мережі та децентралізовані IT-системи. Сполучені Штати стали мішенню майже чверті всіх спостережуваних інцидентів. За ними — Велика Британія, Ізраїль та Німеччина.

Гібридні операції тепер становлять понад 40% випадків ransomware. Два роки тому — менше 5%. Зловмисники експлуатують неправильні конфігурації та слабкий контроль доступу для переміщення між хмарними та локальними системами. Руйнівні дії в хмарних середовищах зросли на 87%.

Ейми Хоган-Берні та Ігор Циганський, керівники з кібербезпеки Microsoft, написали у звіті: “Ми живемо у визначальний момент кібербезпеки”. Іронічно, що власні продукти компанії ілюструють цю тезу краще за будь-які слова.

Що робити користувачам та організаціям


Рекомендації для індивідуальних користувачів очевидні. Не вмикайте експериментальні агентні функції, якщо не маєте глибокого розуміння ризиків. Microsoft каже те саме — але не пояснює, яка саме підготовка потрібна. Простіше кажучи: якщо ви читаєте цю статтю і сумніваєтеся, вам краще утриматися.

Для корпоративних клієнтів ситуація складніша. Експерти радять:

  • Оновити моделі загроз та плейбуки реагування на інциденти для сценаріїв з компрометованими агентами та XPIA-атаками
  • Провести інвентаризацію пристроїв з можливістю локального ШІ-виведення та визначити, де дозволити розширені функції Copilot
  • Вимагати сильного походження: підписані агенти, атестовані системи збірки, списки відкликання
  • Впровадити логи з захистом від підробки, підписані ключем пристрою та дзеркальовані до хмарного сховища або корпоративного SIEM
  • Використовувати Microsoft Purview для тонкого контролю над тим, які дані доступні Copilot

Також варто пам’ятати про мітки конфіденційності. Вони дозволяють запобігти обробці Copilot файлів, ідентифікованих політикою захисту від витоку даних.

Майбутнє агентного ШІ: біг наввипередки із загрозами


Індустрія опинилася у патовій ситуації. Технічного рішення для промпт-ін’єкції не існує. Класифікатори XPIA та UPIA постійно потребують оновлень для протидії новим технікам обходу. Зловмисники завжди на крок попереду — вони не зобов’язані грати за правилами.

Microsoft продовжує дослідження. У липні 2025 року компанія опублікувала детальний аналіз своїх методів захисту від непрямої промпт-ін’єкції. Детерміністичне блокування потенційних наслідків для безпеки. Тонкі дозволи та контроль доступу. Шаблон “людина в циклі” для критичних дій. Все це допомагає — але не вирішує фундаментальну проблему.

Навжот Вірк, корпоративний віцепрезидент Microsoft з досвіду Windows, намагалася керувати очікуваннями під час анонсу: “На початку ви можете побачити, що агент робить помилки або стикається з труднощами при спробі використання дійсно складних застосунків”. Чесно, але недостатньо заспокійливо.

Ера Windows як агентної операційної системи настала — подобається нам це чи ні. Microsoft зробила ставку на цей напрямок і не відступить. Питання лише в тому, чи встигне безпека за функціональністю. Поки що відповідь невтішна. Обережність — найкраща стратегія для тих, хто цінує свої дані більше за нові можливості. Експеримент з Copilot Actions може виявитися надто дорогим.

За матеріалами:

Ars Technica
Офіційні Вразливості Copilot Крадуть Дані 4

Google Vids тепер безплатний – відео, музика і аватари

Google Vids тепер безплатний – відео, музика і аватари

Євросоюз розколотий іранською кризою

Євросоюз розколотий іранською кризою

Протока Ормуз під загрозою удару – дедлайн спливає

Протока Ормуз під загрозою удару – дедлайн спливає

Добрива з Перської затоки під блокадою – світ на межі голоду

Добрива з Перської затоки під блокадою – світ на межі голоду

Макрон та Трамп в конфлікті через дружину й Ормузьку протоку

Макрон та Трамп в конфлікті через дружину й Ормузьку протоку

Ормузька протока тримає світову енергетику в заручниках

Ормузька протока тримає світову енергетику в заручниках

Економічна політика Трампа б’є по власних громадянах – Аналітика Діогена

Економічна політика Трампа б’є по власних громадянах – Аналітика Діогена

Закон Джонса відступив – іноземні танкери йдуть до США

Закон Джонса відступив – іноземні танкери йдуть до США

Ормузька протока як обмін на Україну – план Стубба

Ормузька протока як обмін на Україну – план Стубба

Honda скасовує три електромобілі та втрачає трильйони

Honda скасовує три електромобілі та втрачає трильйони

Енергетична криза через війну з Іраном ставить Азію перед вибором

Енергетична криза через війну з Іраном ставить Азію перед вибором

Добрива під блокадою: як Ормузька протокатримає світ за горло

Продовольча безпека · 2026

Добрива під блокадою:
як Ормузька протока
тримає світ за горло

Третина світової сировини для добрив проходить через 33 км протоки — і зараз цей шлях закрито

Зупинено QAFCO
14%
світової сечовини
зникло з ринку
Ціна сечовини
+61%
84 → 80/тонна
за один місяць
Заблоковано
16 млн
тонн добрив/рік
не виходять із Затоки
Частка Затоки
45%
світової торгівлі
сіркою — звідси
Три кризи добрив: 2008, 2022 і тепер
Динаміка цін на сечовину та сірку, 2003–2026
графік цін добрива криза 2026
Карта вразливості: залежність від добрив із Перської затоки
Частка імпорту добрив із регіону, % від загального
🇲🇼 Малаві 4-та найбідніша країна світу
52%
52%
🇱🇰 Шрі-Ланка дефолт 2022
40%
40%
🇵🇰 Пакистан 31%
31%
🇹🇿 Танзанія 31%
31%
🇯🇴 Йорданія 28%
28%
🇦🇺 Австралія пік поставок квітень–червень
27%
27%
🇺🇬 Уганда 27%
27%
🇮🇳 Індія 2-й споживач добрив у світі
25%
25%
🇺🇸 США 13%
13%
🇲🇽 Мексика 11%
11%
Що далі: вікно, що зачиняється

Для фермерів Пакистану, Бангладешу, Уганди агрономічний дедлайн вже настав — або добрива куплені зараз, або сезон пропущено. Пропустити сезон у Малаві — це відсутність їжі на цілий рік.

Швидке врегулювання → ринок відновиться
Затягнеться на місяці → голод мільярдів
Джерела: The Guardian, UNCTAD, CRU Group, ФАО ООН, СПП ООН · Лютий–квітень 2026 Новини Діогена Diogen.uk

Ормузька протока: чому вузький проливконтролює світову енергетику

Стратегічна географія

Ормузька протока: чому вузький пролив
контролює світову енергетику

Через 56 км між іраном та Оманом щодня проходить п'ята частина світового нафтового постачання

⛽ Нафта щодня
20 млн
барелів на добу, 2024
🌊 Частка світової торгівлі
27%
морського нафтового трафіку
🔀 LNG-транзит
~20%
світової торгівлі газом
🌏 Азійські ринки
84%
нафти з Ормузу іде в Азію
📊 Структура вантажів через Ормузьку протоку
Ормузька протока частка світової торгівлі
🛢️ Найбільші постачальники нафти через протоку (2024)
🇸🇦 Саудівська Аравія 5,5 млн бар./добу — 38%
38%
🇮🇶 Ірак 3,4 млн бар./добу — 24%
24%
🇦🇪 ОАЕ 2,1 млн бар./добу — 15%
15%
🇰🇼 Кувейт ~1,7 млн бар./добу — 12%
🇮🇷 іран ~1,5 млн бар./добу — 10%
🌏 Куди прямує ормузька нафта — топ-покупці (2024)
🇨🇳
Китай
~4,5 млн бар./добу
🇮🇳
Індія
~2,2 млн бар./добу
🇯🇵
Японія
~1,2 млн бар./добу
🇰🇷
Південна Корея
~0,9 млн бар./добу
Китай та Індія разом споживають 44% усієї ормузької нафти — і саме вони найбільше постраждають від будь-якого закриття протоки
🔀 Альтернативні маршрути — та їхні обмеження
🇸🇦 Petroline (Саудівська Аравія)
Трубопровід схід — захід до порту Янбу. Потужність до 7 млн бар./добу, але реально задіяно лише ~2 млн.
🇦🇪 ADCOP (ОАЕ)
Трубопровід до Фуджайри на Аравійському морі. Потужність ~1,5 млн бар./добу.
⚠️ Загальна пропускна здатність обхідних шляхів — 3,5–5,5 млн бар./добу Це лише чверть від денного обсягу, що проходить через протоку. Замінити Ормуз неможливо.
🚨 Криза березня 2026 року
Після американсько-ізраїльських ударів по ірану трафік через Ормузьку протоку впав на 86% — з 20 млн до 2,8 млн барелів на добу. Понад 700 танкерів стали на якір за межами протоки. Ціни на нафту Brent злетіли на 10–13% за кілька годин, а ціни на газ у Європі подвоїлися.
Джерела: EIA, IEA, UNCTAD / Clarksons Research, Al Jazeera, Wikipedia • Березень 2026

Новини Діогена Diogen.uk

Крах обіцянок трампівської економіки

АНАЛІТИКА · 2025–2026

Крах обіцянок трампівської економіки

Мита, скорочення робочих місць, борг — рік після «Дня звільнення»

Робочих місць за рік
181 тис.
2025 рік — найгірший без рецесії з 2003-го
ВВП 2025
+2,2%
Проти +2,8% при Байдені у 2024-му
Середнє мито
28%
На піку у квітні 2025, проти 2,4% на старті
Держборг (OBBBA)
+,2 трлн
Новий борг за 10 років від «Красивого закону»
Безробіття
4,6%
Листопад 2025 — зріст з 4,1% на початку року
Ринок праці впав у 8 разів
Середньомісячне створення робочих місць: ~122 тис. при Байдені у 2024-му проти ~15 тис. при трампі у 2025-му
Порівняння ринку праці Байден Трамп 2024 2025
Байден 2024 (сильне зростання)
Уповільнення (кін. 2024)
Трамп 2025 (обвал найму)
Що подорожчало через митну війну
Одяг та взуття +14%
Yale Budget Lab
Меблі та товари для дому +8%
Harvard / HBS
Побутова хімія та гігієна +5%
HBS дані
Збиток середньої сім'ї/рік 700 — 800
Yale Budget Lab / Penn Wharton
Байден 2024 vs Трамп 2025 — ключові показники
Показник
Байден 2024
Трамп 2025
Зростання ВВП
+2,8%
+2,2%
Нові робочі місця/рік
1,5 млн
181 тис.
Інфляція (CPI)
3,0%
2,7%
Безробіття (кін. року)
4,0%
4,6%
Середнє мито на імпорт
~2%
до 28%
Виробничі місця (зміна)
стабільно
–77 тис.
Хронологія провалів
20 СІЧНЯ 2025
Інавгурація. Трамп обіцяє «золоту добу»
Економіка США — одна з найсильніших у світі. ВВП 2024: +2,8%. Безробіття: 4,0%
2 КВІТНЯ 2025 — «ДЕНЬ ЗВІЛЬНЕННЯ»
Глобальні мита: мінімум 10%, до 54% на Китай
Індекс невизначеності EPU подвоюється. JPMorgan прогнозує рецесію. Ринки рушать вниз
30 КВІТНЯ 2025
ВВП за I квартал –0,3% — скорочення економіки
Перший квартал президентства — мінус. Бізнес завчасно скуповував імпорт до тарифів
4 ЛИПНЯ 2025
Підписано «Один великий красивий закон» (OBBBA)
+,2 трлн держборгу за 10 років. Зрізано Medicaid і SNAP на 00 млрд/рік
ЛЮТИЙ 2026
Ринок праці: –92 тис. місць у лютому, найгірший январь з 2009 року
70% американців чекають економічних труднощів у 2026 році. Рейтинг Трампа — під тиском
Довгострокові втрати
Penn Wharton: мита скоротять ВВП на –6% у довгій перспективі, зарплати — на –5%. Середній американець втратить 2 000 за весь термін
Незалежність ФРС під загрозою
Спроби звільнити голову ФРС, тиск на зниження ставок. Brookings: повний ефект може проявитися через роки, але ризики вже зростають
Імміграція та ринок праці
Чиста імміграція 2025: від –10 до –295 тис. осіб — вперше від'ємна з 1920-х. Це підриває довгострокове зростання пропозиції праці
«Трамп отримав у спадок одну з найсильніших економік за останні десятиліття. Те, що ми спостерігаємо зараз, — це продовження трендів, які вже йшли на спад, але прискорені хаотичною митною та бюджетною політикою.»
— Аеймт Лакдавала, професор економіки Університету Вейк Форест (Reuters / FactCheck.org)
Джерела: Center for American Progress, Brookings Institution, Penn Wharton Budget Model, Yale Budget Lab, EPI, BLS, BEA, CEPR, FactCheck.org · Березень 2026 Новини Діогена Diogen.uk
Стор. 2

Diogen.uk — це незалежна українська аналітична платформа, яка агрегує, перекладає, переосмислює та порівнює новини з усього світу. Мета сайту — виявлення смислів, психологічних впливів та інформаційних конфліктів, прихованих у потоках щоденних новин.

DIOGEN© Усі права захищено
Київ вул. Автозаводська 2
[email protected]

Продовольча безпека · 2026

Добрива під блокадою:
як Ормузька протока
тримає світ за горло

Третина світової сировини для добрив проходить через 33 км протоки — і зараз цей шлях закрито

Зупинено QAFCO
14%
світової сечовини
зникло з ринку
Ціна сечовини
+61%
84 → 80/тонна
за один місяць
Заблоковано
16 млн
тонн добрив/рік
не виходять із Затоки
Частка Затоки
45%
світової торгівлі
сіркою — звідси
Три кризи добрив: 2008, 2022 і тепер
Динаміка цін на сечовину та сірку, 2003–2026
графік цін добрива криза 2026
Карта вразливості: залежність від добрив із Перської затоки
Частка імпорту добрив із регіону, % від загального
🇲🇼 Малаві 4-та найбідніша країна світу
52%
52%
🇱🇰 Шрі-Ланка дефолт 2022
40%
40%
🇵🇰 Пакистан 31%
31%
🇹🇿 Танзанія 31%
31%
🇯🇴 Йорданія 28%
28%
🇦🇺 Австралія пік поставок квітень–червень
27%
27%
🇺🇬 Уганда 27%
27%
🇮🇳 Індія 2-й споживач добрив у світі
25%
25%
🇺🇸 США 13%
13%
🇲🇽 Мексика 11%
11%
Що далі: вікно, що зачиняється

Для фермерів Пакистану, Бангладешу, Уганди агрономічний дедлайн вже настав — або добрива куплені зараз, або сезон пропущено. Пропустити сезон у Малаві — це відсутність їжі на цілий рік.

Швидке врегулювання → ринок відновиться
Затягнеться на місяці → голод мільярдів
Джерела: The Guardian, UNCTAD, CRU Group, ФАО ООН, СПП ООН · Лютий–квітень 2026 Новини Діогена Diogen.uk