web statistics
O ataque do Microsoft Copilot AI levou apenas um clique para comprometer os usuários – aqui está o que sabemos




  • Varonis descobre um novo método de injeção imediata por meio de parâmetros de URL maliciosos, apelidados de “Reprompt”.
  • Os invasores podem enganar as ferramentas GenAI para que vazem dados confidenciais com um único clique
  • A Microsoft corrigiu a falha, bloqueando ataques de injeção imediata por meio de URLs

Os pesquisadores de segurança Varonis descobriram Repromptuma nova maneira de realizar ataques no estilo de injeção imediata em Microsoft Copilot, que não inclui o envio de um e-mail com prompt oculto ou a ocultação de comandos maliciosos em um site comprometido.

Semelhante a outros ataques de injeção imediata, este também leva apenas um clique.



Source link