هجوم Reprompt يسمح للقراصنة باختراق جلسات Microsoft Copilot
في الآونة الأخيرة، حدد الباحثون طريقة هجوم تُدعى "Reprompt" التي قد تسمح للمهاجمين بالتسلل إلى جلسات Microsoft Copilot الخاصة بالمستخدمين وإصدار أوامر لاستخراج بيانات حساسة.
من خلال إخفاء موجه ضار داخل عنوان URL شرعي وتجاوز حماية Copilot، يمكن للقراصنة الحفاظ على الوصول إلى جلسة LLM الخاصة بالضحية بعد نقر المستخدم على رابط واحد فقط.
بعيدًا عن التفاعل بنقرة واحدة، لا يتطلب Reprompt أي مكونات إضافية أو حيل أخرى ويسمح باستخراج البيانات بشكل غير مرئي.
كيف يعمل Reprompt
اكتشف الباحثون في شركة Varonis للأمن السيبراني والتحليلات أن الوصول إلى جلسة Copilot الخاصة بالمستخدم ممكن من خلال استغلال ثلاث تقنيات.
وجدوا أن Copilot يقبل الموجهات عبر معلمة 'q' في عنوان URL وينفذها تلقائيًا عند تحميل الصفحة. إذا تمكن المهاجم من تضمين تعليمات ضارة في هذه المعلمة وتقديم عنوان URL للمستخدم المستهدف، يمكنهم جعل Copilot ينفذ إجراءات نيابة عن المستخدم دون علمه.
ومع ذلك، هناك طرق إضافية مطلوبة لتجاوز حماية Copilot واستخراج البيانات بشكل مستمر عبر التعليمات اللاحقة من المهاجم.
في تقرير مُشترك مع BleepingComputer، تشرح Varonis أن تدفق هجوم Reprompt يتضمن اصطياد الضحية برابط Copilot شرعي، مما يؤدي إلى تنفيذ Copilot للموجهات المدخلة، ثم الحفاظ على تبادل مستمر بين Copilot وخادم المهاجم.
الخلاصة
بينما لم يتم اكتشاف استغلال طريقة Reprompt في البرية وتم معالجة المشكلة، يُوصى بشدة بتطبيق آخر تحديث أمني لنظام Windows في أسرع وقت ممكن.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!