• Varonis menemukan metode injeksi cepat baru melalui parameter URL berbahaya, yang dijuluki “Reprompt.”
  • Penyerang dapat mengelabui alat GenAI agar membocorkan data sensitif hanya dengan satu klik
  • Microsoft menambal kelemahan tersebut, memblokir serangan injeksi cepat melalui URL

Peneliti keamanan yang ditemukan oleh Varonis Perintah ulangcara baru untuk melakukan serangan gaya injeksi cepat Microsoft Kopilot yang tidak mencakup pengiriman email dengan perintah tersembunyi atau menyembunyikan perintah berbahaya di situs web yang disusupi.

Mirip dengan serangan injeksi cepat lainnya, serangan ini juga hanya membutuhkan satu klik.





Tautan sumber