Две уязвимости в системах AI в один и тот же период выявили серьезные проблемы с безопасностью: Microsoft 365 Copilot и LiteLLM оказались под угрозой. Для компаний это сигнал: в экосистемах AI есть слабые места, которые могут привести к краже данных.
Анализ уязвимостей
По информации из Varonis, 15 июня была раскрыта уязвимость SearchLeak (CVE-2026-42824), которая позволяет пользователю Microsoft 365 Copilot выполнять экстракцию данных из своей почты, просто нажав на специально подготовленную ссылку. Процесс не требует дополнительных действий, что ставит под угрозу защиту данных компании. Система использует Bing для выполнения подмены и отправки данных за пределы компании.
Кроме того, у LiteLLM, согласно информации от Obsidian Security, было обнаружено несколько уязвимостей, которые позволяют низкопривилегированному пользователю получить администраторские права и осуществить удаленное выполнение кода. Комбинация трех уязвимостей оценена в CVSS 9.9, что указывает на критическую серьезность. В результате злоумышленник может получить доступ ко всем ключам API для OpenAI, Anthropic, Azure и других сервисов.
Текущая ситуация на рынке и угрозы
Согласно данным, LiteLLM уже активно используется в тысячах компаний, а количество его звезд на GitHub превышает 40,000. Однако, это не первое сообщение о проблемах безопасности: в марте произошла компрометация версии LiteLLM, что подчеркивает важность тщательной проверки используемых инструментов.
Кроме того, в последней атаке Mini Shai-Hulud на сервисы Red Hat Cloud также были задействованы уязвимости в инструментах AI, что подчеркивает эскалацию угроз в этой области. Как показал анализ, вышли на уязвимости уже около 7,000 инстансов Langflow, что делает их мишенью для attackers. Это только добавляет волнения в отношении крупных утечек данных.
Практические выводы для бизнеса
Организациям стоит пройти аудиты безопасности, чтобы вовремя выявить уязвимости в своих системах. Особенно, если инструменты AI, такие как Copilot и LiteLLM, активно используются в ваших рабочих процессах. Простая проверка на наличие тех уязвимостей, которые были обнаружены, может защитить бизнес от потрясений, связанных с утечкой данных.
Директор по информационной безопасности (CISO) должен быть готов объяснить риски и меры по их минимизации совету директоров. Принятие мер уже сегодня обеспечит защиту информации и соблюдение стандартов безопасности.
Скорее всего, эти уязвимости будут предметом обсуждения на предстоящих конференциях по безопасности. Мониторинг обновлений по безопасности — важный шаг, чтобы предотвратить подобные инциденты в будущем.