⚠️ Уязвимость Reprompt в Microsoft Copilot

Исследователи Varonis обнаружили уязвимость, позволяющую красть данные через фишинговую ссылку.

Атака Reprompt использует параметр 'q' в URL Copilot для внедрения вредоносных промптов. Достаточно одного клика — и ИИ выполняет команды злоумышленника в рамках активной сессии. Атака объединяет три техники: инъекцию через параметр (P2P), двойной запрос для обхода защиты и цепочку динамических команд с сервера атакующего. Например, Copilot сначала блокирует утечку секрета, но во втором запросе — по инструкции «сравни результаты» — успешно его передаёт.

Microsoft выпустил патч в январе 2026 года после уведомления от Varonis. Уязвимость затрагивала только Copilot Personal, корпоративная версия осталась защищена DLP и аудитом Purview.

#copilot #reprompt #мл #искусственный_интеллект #infosec #майкрософт

⚠️ Уязвимость Reprompt в Microsoft Copilot
Исследователи Varonis обнаружили уязвимость, позволяющую красть данные через фишинговую ссылку | Сетка — социальная сеть от hh.ru