Close Menu
    Trending
    • From Transactions to Trends: Predict When a Customer Is About to Stop Buying
    • America’s coming war over AI regulation
    • “Dr. Google” had its issues. Can ChatGPT Health do better?
    • Evaluating Multi-Step LLM-Generated Content: Why Customer Journeys Require Structural Metrics
    • Why SaaS Product Management Is the Best Domain for Data-Driven Professionals in 2026
    • Stop Writing Messy Boolean Masks: 10 Elegant Ways to Filter Pandas DataFrames
    • What Other Industries Can Learn from Healthcare’s Knowledge Graphs
    • Everyone wants AI sovereignty. No one can truly have it.
    ProfitlyAI
    • Home
    • Latest News
    • AI Technology
    • Latest AI Innovations
    • AI Tools & Technologies
    • Artificial Intelligence
    ProfitlyAI
    Home » Reprompt: Hackare kunde med ett klick stjäla användardata från Copilot
    Latest AI Innovations

    Reprompt: Hackare kunde med ett klick stjäla användardata från Copilot

    ProfitlyAIBy ProfitlyAIJanuary 18, 2026No Comments2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    • Varonis Risk Labs upptäckte ”Reprompt” en assault som bara kräver ett klick på en legitim Microsoft-länk.
    • Attacken utnyttjar URL-parametern ”q” i Copilot för att injicera dolda kommandon som kringgår säkerhetskontroller.
    • Hackare kunde stjäla känslig knowledge som lösenord, medicinska uppgifter och konversationshistorik utan att användaren märker något.

    I den senaste forskningen vid Varonis Threat Labs avslöjade säkerhetsproblem med Microsoft Copilot identifierats som kallas “Reprompt”. Denna attackmetod gör det möjligt för angripare att stjäla användardata med hjälp av en enkel klickning, vilket också kringgår säkerhetskontroller. Angreppet utnyttjar en URL-parameter för att kapitulera en användares session och exfiltrera känslig data, även efter att användaren stängt webbläsarfönstret.

    Så fungerar Reprompt-attacken

    Angreppet involverar flera tekniker för att utföra en datastöld:

    Kedjebegäran: Efter att den initiala prompten har körts kan angriparen fortsätta att skicka begärningar until Copilot för att hämta mer data i en course of som anpassar sig helt undangömd

    Parameter-to-Immediate (P2P) injektion: Genom att utnyttja ’q’ parametern i URL:en kan en angripare infoga skadliga instruktioner direkt. När en användare klickar på en länk med denna parameter, kör Copilot dessa instruktioner som om de vore legitima användarpromptar.

    Dubbel-begäran teknik: Genom att repetera en begäran kan angriparen kringgå Copilots skydd mot dataläckor.

    Microsoft har bekräftat att de mottog data om denna sårbarhet i augusti 2025 och patchade den snabbt, med en officiell lansering av fixar den 13 januari 2026. Microsoft har uppmanat användare att vara försiktiga med klickbara länkar och att kontrollera för ovanliga begärningar från Copilot.

    Mer information:



    Source link

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleData Poisoning in Machine Learning: Why and How People Manipulate Training Data
    Next Article Why Healthcare Leads in Knowledge Graphs
    ProfitlyAI
    • Website

    Related Posts

    Latest AI Innovations

    AI-musik splittrar Sverige: hitlåt portas från topplistan

    January 22, 2026
    Latest AI Innovations

    Nvidia blåsväder efter kontakt med piratbiblioteket Anna’s Archive

    January 22, 2026
    Latest AI Innovations

    AI Voice Agents for Shopify: 24/7 Phone Support That Turns Questions Into Conversions

    January 21, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    3 Questions: Using computation to study the world’s best single-celled chemists | MIT News

    December 15, 2025

    How to Evaluate Retrieval Quality in RAG Pipelines: Precision@k, Recall@k, and F1@k

    October 16, 2025

    Generalists Can Also Dig Deep

    September 12, 2025

    YOLOv1 Loss Function Walkthrough: Regression for All

    January 5, 2026

    What is vibe coding, exactly?

    April 16, 2025
    Categories
    • AI Technology
    • AI Tools & Technologies
    • Artificial Intelligence
    • Latest AI Innovations
    • Latest News
    Most Popular

    An anomaly detection framework anyone can use | MIT News

    May 28, 2025

    Why Data Neutrality Matters More Than Ever in AI Training Data

    January 13, 2026

    Chatbots are surprisingly effective at debunking conspiracy theories

    October 30, 2025
    Our Picks

    From Transactions to Trends: Predict When a Customer Is About to Stop Buying

    January 23, 2026

    America’s coming war over AI regulation

    January 23, 2026

    “Dr. Google” had its issues. Can ChatGPT Health do better?

    January 22, 2026
    Categories
    • AI Technology
    • AI Tools & Technologies
    • Artificial Intelligence
    • Latest AI Innovations
    • Latest News
    • Privacy Policy
    • Disclaimer
    • Terms and Conditions
    • About us
    • Contact us
    Copyright © 2025 ProfitlyAI All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.