لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش آسیبپذیری Zero-click در هوش مصنوعی Microsoft 365 Copilot (CVE-2025-32711 EchoLeak)
- آخرین آپدیت
دانلود CVE-2025-32711 Microsoft 365 Copilot EchoLeak: Zero-click AI Vulnerability
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
دستیارهای مبتنی بر هوش مصنوعی مانند Microsoft 365 Copilot بهرهوری بالایی ایجاد میکنند، اما ریسکهای امنیتی جدید و منحصربهفردی را نیز به همراه دارند. در این قسمت، آسیبپذیری CVE-2025-32711 که با نام EchoLeak شناخته میشود، مورد بررسی دقیق قرار میگیرد. شما خواهید آموخت که چگونه این آسیبپذیری بحرانی Zero-click به مهاجمان اجازه میدهد تا از طریق تزریق غیرمستقیم پرامپت (Indirect Prompt Injection) و جاسازی دستورات پنهان در محتواهای روزمره مانند امضای ایمیلها و اسناد مشترک، از Copilot سوءاستفاده کنند.
همچنین بررسی خواهیم کرد که این آسیبپذیری چگونه عمل میکند، چرا امتیاز CVSS 9.3 دریافت کرده است و مایکروسافت چه اقدامات اصلاحی را به کار گرفته است. مهمتر از همه، مراحل عملی که سازمان شما باید برای کاهش ریسک انجام دهد و نحوه تغییر چشمانداز امنیت توسط هوش مصنوعی را پوشش خواهیم داد.
سرفصل ها و درس ها
آسیبپذیری Zero-click هوش مصنوعی Microsoft 365 Copilot EchoLeak (CVE-2025-32711)
CVE-2025-32711 Microsoft 365 Copilot EchoLeak: Zero-click AI Vulnerability
کریس جکسون یک متخصص امنیت سایبری با سال ها تجربه در شناسایی حوادث امنیتی، ایمن سازی برنامه ها و آموزش های امنیتی است. در طول سالها، او برنامههای تحت وب را از نظر آسیبپذیری آزمایش کرده، به استقرار پلتفرمهای SIEM و موارد دیگر کمک کرده است. او علاقه زیادی به آموزش امنیت سایبری دارد و متعهد به یادگیری فناوری های جدید است.
نمایش نظرات