بحث
هجوم Reprompt يسمح للقراصنة باختراق جلسات Microsoft Copilot
الأمن السيبراني #Reprompt #Microsoft_Copilot

هجوم Reprompt يسمح للقراصنة باختراق جلسات Microsoft Copilot

تاريخ النشر: آخر تحديث: 77 مشاهدة 0 تعليق 2 دقائق قراءة
77 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

في الآونة الأخيرة، حدد الباحثون طريقة هجوم تُدعى "Reprompt" التي قد تسمح للمهاجمين بالتسلل إلى جلسات Microsoft Copilot الخاصة بالمستخدمين وإصدار أوامر لاستخراج بيانات حساسة.

Reprompt attack let hackers hijack Microsoft Copilot sessions
Reprompt attack let hackers hijack Microsoft Copilot sessions

من خلال إخفاء موجه ضار داخل عنوان URL شرعي وتجاوز حماية Copilot، يمكن للقراصنة الحفاظ على الوصول إلى جلسة LLM الخاصة بالضحية بعد نقر المستخدم على رابط واحد فقط.

بعيدًا عن التفاعل بنقرة واحدة، لا يتطلب Reprompt أي مكونات إضافية أو حيل أخرى ويسمح باستخراج البيانات بشكل غير مرئي.

كيف يعمل Reprompt

اكتشف الباحثون في شركة Varonis للأمن السيبراني والتحليلات أن الوصول إلى جلسة Copilot الخاصة بالمستخدم ممكن من خلال استغلال ثلاث تقنيات.

وجدوا أن Copilot يقبل الموجهات عبر معلمة 'q' في عنوان URL وينفذها تلقائيًا عند تحميل الصفحة. إذا تمكن المهاجم من تضمين تعليمات ضارة في هذه المعلمة وتقديم عنوان URL للمستخدم المستهدف، يمكنهم جعل Copilot ينفذ إجراءات نيابة عن المستخدم دون علمه.

ومع ذلك، هناك طرق إضافية مطلوبة لتجاوز حماية Copilot واستخراج البيانات بشكل مستمر عبر التعليمات اللاحقة من المهاجم.

Reprompt overview
Reprompt overview

في تقرير مُشترك مع BleepingComputer، تشرح Varonis أن تدفق هجوم Reprompt يتضمن اصطياد الضحية برابط Copilot شرعي، مما يؤدي إلى تنفيذ Copilot للموجهات المدخلة، ثم الحفاظ على تبادل مستمر بين Copilot وخادم المهاجم.

الخلاصة

بينما لم يتم اكتشاف استغلال طريقة Reprompt في البرية وتم معالجة المشكلة، يُوصى بشدة بتطبيق آخر تحديث أمني لنظام Windows في أسرع وقت ممكن.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!