Сегодня 22 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Эксплойт Reprompt позволял незаметно красть личные данные из Microsoft Copilot одним щелчком мыши

Исследовательская компания Varonis Threat Labs (VTL), специализирующаяся на информационной безопасности, опубликовала отчёт, в котором подробно описывается эксплойт под названием Reprompt, позволявший злоумышленникам похищать личные данные жертв через ИИ-помощник Microsoft Copilot.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

«Reprompt предоставляет злоумышленникам невидимую точку входа для выполнения цепочки утечки данных, которая полностью обходит средства контроля безопасности предприятия и обеспечивает доступ к конфиденциальным данным без обнаружения — всего одним щелчком мыши», — говорится в отчёте VTL.

Для использования уязвимости злоумышленнику достаточно было убедить пользователя открыть фишинговую ссылку, которая затем инициировала многоэтапный запрос, внедрённый с помощью так называемого «параметра Q», который, по словам VTL, позволяет «платформам, связанным с ИИ, передавать запрос или подсказку пользователя через URL».

«Включив конкретный вопрос или инструкцию в параметр q, разработчики и пользователи могут автоматически заполнять поле ввода при загрузке страницы, заставляя систему ИИ немедленно выполнить подсказку», — пояснили исследователи VTL. Например, злоумышленник может запросить у Copilot информацию о пользователе, просмотренных им файлах и его местонахождении и отправить её на свои серверы.

 Источник изображения: Varonis Threat Labs

Источник изображения: Varonis Threat Labs

Кроме того, VTL утверждает, что уязвимость Reprompt отличается от других уязвимостей безопасности, основанных на ИИ, таких как EchoLeak, поскольку для её использования требуется всего один клик пользователя, без необходимости ввода каких-либо дополнительных данных. Эту атаку можно использовать даже при закрытом Copilot.

По замыслу разработчиков, Copilot не должен был принимать подобные фишинговые ссылки, но исследователям VTL удалось видоизменить запрос для преодоления мер безопасности Copilot и убедить ИИ получить URL-адрес для отправки данных. По данным VTL, информация об этой уязвимости было передана Microsoft в августе 2025 года, а исправлена уязвимость была лишь ​​13 января 2026 года. На сегодняшний день риск использования этого эксплойта отсутствует.

ИИ-помощники не являются неуязвимыми, и это вряд ли последняя уязвимость безопасности Copilot, обнаруженная исследователями. Эксперты настоятельно советуют пользователям быть предельно аккуратными при работе с информацией, предоставляемой ИИ-помощникам, и проявлять бдительность при переходе по ссылкам.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Substack начал помечать публикации, написанные ИИ — чтобы защититься от «гонки на выживание» 4 ч.
Electronic Arts подтвердила дату анонса и главную звезду EA Sports FC 27 6 ч.
Darkest Dungeon спустя 10 лет после релиза получит дополнение с персонажами из Darkest Dungeon 2 — подробности The Fire's Edge 8 ч.
Gemini 3.5 Pro снова не вышла: Google представила облегчённые Gemini 3.6 Flash и Flash-Lite 8 ч.
Дуров анонсировал «крупнейший в истории человечества» запуск криптокошелька — Gram встроят в Telegram 8 ч.
Chrome научился заполнять формы с помощью Gemini по данным из Gmail и «Google Фото» — пока в тестовом режиме 8 ч.
Психологический триллер Lost in the Roots от авторов No, I’m not a Human выйдет «совсем скоро» — сюжетный трейлер и запись на тестирование в Steam 9 ч.
Microsoft устранила несовместимость компьютеров Dell с последним обновлением Windows 10 ч.
Госдума приняла закон «О цифровых валютах и цифровых правах» 10 ч.
В LibreOffice раскритиковали не до конца открытые форматы Microsoft Office 10 ч.
Новая статья: Обзор HUAWEI WATCH Kids X1 Pro: самые умные детские часы 2 ч.
Новая статья: Обзор «малолитражного суперкомпьютера» MSI EdgeXpert MS-C931 4 ч.
Сделано в США: сетевые ASIC Fortinet SP6 будут выпускаться на американских фабриках Intel 5 ч.
Лунный корабль «посветит» лазерами на спутники SpaceX Starlink в рамках Artemis III 5 ч.
Nvidia раскрыла детали процессора Vera: 88 Arm-ядер Olympus, 176 потоков и память LPDDR5X с пропускной способностью 1,2 Тбайт/с 6 ч.
xMEMS представила твердотельный кулер размером с ноготь для умных очков 8 ч.
Не только GPU: Nvidia всерьёз взялась за рынок CPU и уже отгрузила сотни тысяч серверов 8 ч.
Астрономы впервые обнаружили двойную звёздную систему, где обе звезды взорвались как сверхновые 8 ч.
Nvidia повысила цены на все компьютеры и модули Jetson — в некоторых случаях вдвое 8 ч.
Американские ИИ-гиганты задолжали гораздо больше, чем отражено в их отчётности — обязательств набралось уже на $1,65 трлн 9 ч.