Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot

Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
19.01.2026
Поширити
3 хв. читання
Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot

Дослідники з Varonis Threat Labs виявили нову атаку на ШІ-асистент Microsoft Copilot, для якої достатньо одного кліку миші. Вразливість дозволяла зловмисникам обходити механізми безпеки та викрадати конфіденційні дані користувачів.

Зміст
  • Атака Reprompt: один клік — повний контроль
  • Технічна механіка атаки
  • Реакція Microsoft
  • Як захиститися

Атака Reprompt: один клік — повний контроль

Метод атаки, який отримав назву Reprompt, використовував параметр URL для маніпулювання ШІ-асистентом. Вразливість впливала на Microsoft Copilot Personal і створювала невидимий канал для витоку даних, який повністю обходив корпоративні системи безпеки.

Особливість атаки полягала в тому, що користувачу не потрібно було взаємодіяти з Copilot чи плагінами. Достатньо було натиснути на шкідливе посилання. Після цього зловмисник міг експлуатувати параметр ‘q’ в URL, щоб передати Copilot шкідливі інструкції та отримати доступ до раніше введених користувачем даних, включно з персональною інформацією.

Найнебезпечніше те, що атака зберігала контроль навіть після закриття вікна Copilot — сесія користувача продовжувала передавати дані без будь-якої додаткової взаємодії.

Технічна механіка атаки

Reprompt об’єднував три техніки в єдиний ланцюг:

Parameter 2 Prompt (ін’єкція P2P) — експлуатація параметра ‘q’ в URL дозволяла впроваджувати шкідливі інструкції, які змушували Copilot виконувати дії, включно з витоком даних.

Подвійний запит — хоча Copilot мав захисні механізми проти прямого витоку інформації, дослідники виявили, що повторення запиту двічі змушувало асистента виконати дію.

Ланцюговий запит — після виконання початкового запиту сервер атаки надсилав додаткові інструкції та вимоги щодо отримання інформації.

За словами дослідників Varonis, метод було складно виявити, оскільки інструменти моніторингу на стороні користувача та клієнта не могли його зафіксувати. Copilot передавав дані поступово, малими порціями, що дозволяло використовувати кожну відповідь для генерації наступної шкідливої інструкції.

Реакція Microsoft

Varonis Threat Labs повідомили Microsoft про вразливість 31 серпня 2025 року в режимі відповідального розкриття. Компанія усунула проблему до публічного оголошення та підтвердила, що корпоративні користувачі Microsoft 365 Copilot не постраждали.

Представник Microsoft зазначив, що компанія розгорнула захисні механізми для протидії описаному сценарію та впроваджує додаткові заходи для посилення захисту від подібних технік у рамках багаторівневого підходу до безпеки.

Як захиститися

Експерти з Varonis наголошують, що нові технології, зокрема ШІ-асистенти та браузери, потребують особливої уваги до безпеки. Оскільки атака використовувала фішингову техніку, основний захист — обережність при переході за посиланнями, особливо з ненадійних джерел.

Користувачам ШІ-асистентів слід уважно ставитися до обміну конфіденційною інформацією та звертати увагу на незвичну поведінку системи — підозрілі запити даних або дивні промпти.

Дослідники рекомендують розробникам ШІ-систем запам’ятати, що довіра до нових технологій може бути використана зловмисниками. Вразливість Reprompt представляє ширший клас критичних проблем безпеки ШІ-асистентів, пов’язаних із зовнішніми вхідними даними. URL та зовнішні джерела мають розглядатися як ненадійні, а валідація та контроль безпеки повинні застосовуватися на всіх етапах обробки запитів.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:CopilotMicrosoftхакериШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
Наступна стаття Які моделі iPhone сумісні з Apple iOS 26 4 причини оновити iPhone до iOS 26 якнайшвидше — включно з виправленням десятків вразливостей

В тренді

Як безповоротно стерти дані з HDD, SSD і флешки перед продажем чи утилізацією
Як безповоротно стерти дані з HDD, SSD і флешки перед продажем чи утилізацією
03.09.2026
Anthropic попереджає користувачів Claude про зараження інфостілерами
Anthropic попереджає користувачів Claude про зараження інфостілерами
01.09.2026
Як змінити браузер за замовчуванням у Windows 11 і Windows 10
Як змінити браузер за замовчуванням у Windows 11 і Windows 10
03.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
Як перенести Telegram на новий телефон: інструкція і що зникає назавжди
01.09.2026
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
31.08.2026

Рекомендуємо

Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
Кібербезпека

Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році

03.09.2026
Монітор на робочому столі зі спрощеним списком результатів пошуку
Огляди

Альтернативи Google: 8 пошуковиків, які варто спробувати у 2026 році

02.09.2026
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
Кібербезпека

Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз

02.09.2026
Що таке shovelware: як розпізнати ігри та застосунки, зроблені на потік
Комп'ютер

Що таке shovelware: як розпізнати ігри та застосунки, зроблені на потік

31.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?