Microsoft의 Copilot AI 공격은 클릭 한 번으로 사용자 참여를 유도했습니다. 우리가 알고 있는 내용은 다음과 같습니다.


  • Varonis는 “Reprompt”라는 악성 URL 매개변수를 사용하는 새로운 빠른 주입 방법을 발견했습니다.
  • 공격자는 GenAI 도구를 속여 클릭 한 번으로 민감한 데이터를 유출할 수 있습니다.
  • Microsoft는 URL을 통한 신속한 주입 공격을 차단하여 결함을 수정했습니다.

Varonis 보안 연구원들은 손상된 웹 사이트에서 숨겨진 프롬프트가 포함된 이메일을 보내거나 악성 명령을 숨기는 작업을 포함하지 않고 Microsoft Copilot에 대해 신속한 주입 스타일 공격을 수행하는 새로운 방법인 Reprompt를 발견했습니다.

다른 빠른 주입 공격과 마찬가지로 이 공격도 한 번의 클릭만으로 가능합니다.



소스 링크

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다