Сегодня 11 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Эксплойт Reprompt позволял незаметно красть личные данные из Microsoft Copilot одним щелчком мыши

Исследовательская компания Varonis Threat Labs (VTL), специализирующаяся на информационной безопасности, опубликовала отчёт, в котором подробно описывается эксплойт под названием Reprompt, позволявший злоумышленникам похищать личные данные жертв через ИИ-помощник Microsoft Copilot.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

«Reprompt предоставляет злоумышленникам невидимую точку входа для выполнения цепочки утечки данных, которая полностью обходит средства контроля безопасности предприятия и обеспечивает доступ к конфиденциальным данным без обнаружения — всего одним щелчком мыши», — говорится в отчёте VTL.

Для использования уязвимости злоумышленнику достаточно было убедить пользователя открыть фишинговую ссылку, которая затем инициировала многоэтапный запрос, внедрённый с помощью так называемого «параметра Q», который, по словам VTL, позволяет «платформам, связанным с ИИ, передавать запрос или подсказку пользователя через URL».

«Включив конкретный вопрос или инструкцию в параметр q, разработчики и пользователи могут автоматически заполнять поле ввода при загрузке страницы, заставляя систему ИИ немедленно выполнить подсказку», — пояснили исследователи VTL. Например, злоумышленник может запросить у Copilot информацию о пользователе, просмотренных им файлах и его местонахождении и отправить её на свои серверы.

 Источник изображения: Varonis Threat Labs

Источник изображения: Varonis Threat Labs

Кроме того, VTL утверждает, что уязвимость Reprompt отличается от других уязвимостей безопасности, основанных на ИИ, таких как EchoLeak, поскольку для её использования требуется всего один клик пользователя, без необходимости ввода каких-либо дополнительных данных. Эту атаку можно использовать даже при закрытом Copilot.

По замыслу разработчиков, Copilot не должен был принимать подобные фишинговые ссылки, но исследователям VTL удалось видоизменить запрос для преодоления мер безопасности Copilot и убедить ИИ получить URL-адрес для отправки данных. По данным VTL, информация об этой уязвимости было передана Microsoft в августе 2025 года, а исправлена уязвимость была лишь ​​13 января 2026 года. На сегодняшний день риск использования этого эксплойта отсутствует.

ИИ-помощники не являются неуязвимыми, и это вряд ли последняя уязвимость безопасности Copilot, обнаруженная исследователями. Эксперты настоятельно советуют пользователям быть предельно аккуратными при работе с информацией, предоставляемой ИИ-помощникам, и проявлять бдительность при переходе по ссылкам.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google начала убирать кнопку «Поиск в Google» с главной страницы — её заменяет ИИ, но пока только в рамках теста 54 мин.
Календарь релизов — 10–16 августа: Mafia: The Old Country — Man of Honor и Hell Let Loose: Vietnam 2 ч.
Мрачный боевик 1666: Amsterdam от создателя Assassin’s Creed отправит охотиться на монстров среди людей — раскрыта дата выхода в раннем доступе Steam 3 ч.
Контрабанда на рыбалке: секретная версия отменённого боевика Contraband от авторов Just Cause четыре года скрывалась в файлах другой игры 6 ч.
Meta выпустила открытую ИИ-модель Muse Glimmer для запуска прямо на ПК 7 ч.
Второй раз за шесть лет в открытый доступ попал исходный код CS:GO — на этот раз куда более свежий 9 ч.
Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике 9 ч.
Цукерберг раскритиковал закрытые ИИ-модели и поддержал принцип открытости исходного кода 9 ч.
Российский рынок ИИ превысил 316 млрд рублей 10 ч.
VK создала ИИ-модель для анализа действий пользователей и составления нейропрофилей 12 ч.
Новая статья: Обзор Gigabyte B850 Aorus Elite X3D: материнская плата для Ryzen X3D 40 мин.
Энтузиаст создал SteamBoy — консоль Steam Deck сжали до замеров Game Boy 49 мин.
NVIDIA заплатит до $3 млрд за долю в Lancium, предоставляющей землю и энергию ИИ ЦОД Stargate 53 мин.
Nokia купила у NXP завод в США, чтобы перепрофилировать его на производство оптических компонентов для ЦОД 2 ч.
Себестоимость iPhone 18 Pro взлетит почти на 40 % — Apple может пожертвовать прибылью ради объёмов продаж 3 ч.
«Мегафон» протестировал первую Private 5G — пока в стенах сетевой лаборатории 4 ч.
Cooler Master начала продажи GPU Guard — адаптера против плавления разъёмов GeForce RTX 9 ч.
Gigabyte выпустила обновлённую плату B760M Gaming DDR4 с поддержкой Wi-Fi 6E и PCIe 5.0 для графики 9 ч.
Nintendo пообещала бесплатно отремонтировать консоли, повреждённые землетрясением в Кумамото 11 ч.
AMD без лишнего шума анонсировала мобильные процессоры Ryzen 5 439 и Ryzen 7 449 без NPU 11 ч.