Close Menu
    Trending
    • Why Your AI Search Evaluation Is Probably Wrong (And How to Fix It)
    • Machine Learning at Scale: Managing More Than One Model in Production
    • Improving AI models’ ability to explain their predictions | MIT News
    • Write C Code Without Learning C: The Magic of PythoC
    • LatentVLA: Latent Reasoning Models for Autonomous Driving
    • Understanding Context and Contextual Retrieval in RAG
    • The AI Bubble Has a Data Science Escape Hatch
    • Is the Pentagon allowed to surveil Americans with AI?
    ProfitlyAI
    • Home
    • Latest News
    • AI Technology
    • Latest AI Innovations
    • AI Tools & Technologies
    • Artificial Intelligence
    ProfitlyAI
    Home » Reprompt: Hackare kunde med ett klick stjäla användardata från Copilot
    Latest AI Innovations

    Reprompt: Hackare kunde med ett klick stjäla användardata från Copilot

    ProfitlyAIBy ProfitlyAIJanuary 18, 2026No Comments2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    • Varonis Risk Labs upptäckte ”Reprompt” en assault som bara kräver ett klick på en legitim Microsoft-länk.
    • Attacken utnyttjar URL-parametern ”q” i Copilot för att injicera dolda kommandon som kringgår säkerhetskontroller.
    • Hackare kunde stjäla känslig knowledge som lösenord, medicinska uppgifter och konversationshistorik utan att användaren märker något.

    I den senaste forskningen vid Varonis Threat Labs avslöjade säkerhetsproblem med Microsoft Copilot identifierats som kallas “Reprompt”. Denna attackmetod gör det möjligt för angripare att stjäla användardata med hjälp av en enkel klickning, vilket också kringgår säkerhetskontroller. Angreppet utnyttjar en URL-parameter för att kapitulera en användares session och exfiltrera känslig data, även efter att användaren stängt webbläsarfönstret.

    Så fungerar Reprompt-attacken

    Angreppet involverar flera tekniker för att utföra en datastöld:

    Kedjebegäran: Efter att den initiala prompten har körts kan angriparen fortsätta att skicka begärningar until Copilot för att hämta mer data i en course of som anpassar sig helt undangömd

    Parameter-to-Immediate (P2P) injektion: Genom att utnyttja ’q’ parametern i URL:en kan en angripare infoga skadliga instruktioner direkt. När en användare klickar på en länk med denna parameter, kör Copilot dessa instruktioner som om de vore legitima användarpromptar.

    Dubbel-begäran teknik: Genom att repetera en begäran kan angriparen kringgå Copilots skydd mot dataläckor.

    Microsoft har bekräftat att de mottog data om denna sårbarhet i augusti 2025 och patchade den snabbt, med en officiell lansering av fixar den 13 januari 2026. Microsoft har uppmanat användare att vara försiktiga med klickbara länkar och att kontrollera för ovanliga begärningar från Copilot.

    Mer information:



    Source link

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleData Poisoning in Machine Learning: Why and How People Manipulate Training Data
    Next Article Why Healthcare Leads in Knowledge Graphs
    ProfitlyAI
    • Website

    Related Posts

    Latest AI Innovations

    SocialPost AI: Features, Benefits, and Alternatives

    February 12, 2026
    Latest AI Innovations

    Seedance 2.0: Features, Benefits, and Alternatives

    February 11, 2026
    Latest AI Innovations

    AI Angels: Features, Benefits, Pricing and Alternatives

    February 7, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    How to Use Gyroscope in Presentations, or Why Take a JoyCon to DPG2025

    April 21, 2025

    TDS Newsletter: The Rapid Transformation of Data Science in the Age of AI

    October 18, 2025

    How I Fine-Tuned Granite-Vision 2B to Beat a 90B Model — Insights and Lessons Learned

    July 25, 2025

    The Hidden Security Risks of LLMs

    May 29, 2025

    MIT researchers “speak objects into existence” using AI and robotics | MIT News

    December 5, 2025
    Categories
    • AI Technology
    • AI Tools & Technologies
    • Artificial Intelligence
    • Latest AI Innovations
    • Latest News
    Most Popular

    The Machine Learning “Advent Calendar” Day 11: Linear Regression in Excel

    December 11, 2025

    Ethical Data Sourcing: Why Quality Matters in AI

    July 1, 2025

    CES showed me why Chinese tech companies feel so optimistic

    January 12, 2026
    Our Picks

    Why Your AI Search Evaluation Is Probably Wrong (And How to Fix It)

    March 9, 2026

    Machine Learning at Scale: Managing More Than One Model in Production

    March 9, 2026

    Improving AI models’ ability to explain their predictions | MIT News

    March 9, 2026
    Categories
    • AI Technology
    • AI Tools & Technologies
    • Artificial Intelligence
    • Latest AI Innovations
    • Latest News
    • Privacy Policy
    • Disclaimer
    • Terms and Conditions
    • About us
    • Contact us
    Copyright © 2025 ProfitlyAI All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.