Microsoft Copilot AI saldırısı, kullanıcıların güvenliğini tehlikeye atmak için yalnızca tek bir tıklamayla gerçekleşti – işte bildiklerimiz




  • Varonis, kötü amaçlı URL parametreleri aracılığıyla “Yeniden İstem” olarak adlandırılan yeni istem ekleme yöntemini keşfeder.
  • Saldırganlar GenAI araçlarını tek bir tıklamayla hassas verileri sızdırmak için kandırabilir
  • Microsoft, URL’ler aracılığıyla hızlı enjeksiyon saldırılarını engelleyerek kusuru yamayı kapattı

Güvenlik araştırmacıları Varonis şunu keşfetti: Tekrar sorhızlı enjeksiyon tarzı saldırılar gerçekleştirmenin yeni bir yolu Microsoft Gizli bir istem içeren bir e-posta göndermeyi veya güvenliği ihlal edilmiş bir web sitesinde kötü amaçlı komutları gizlemeyi içermeyen yardımcı pilot.

Diğer hızlı enjeksiyon saldırılarına benzer şekilde, bu saldırı da yalnızca tek bir tıklamayla gerçekleştiriliyor.





Kaynak bağlantısı