<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Reprompt攻擊現身:可劫持Microsoft Copilot會話實施敏感數據竊取

      0
      分享至


      研究人員發現了一種名為“Reprompt”的攻擊方法,該方法允許攻擊者滲透用戶的 Microsoft Copilot 會話并下發指令,從而竊取敏感數據。

      通過將惡意提示詞隱藏在合法 URL 中并繞過 Copilot 的保護機制,黑客只需讓受害者點擊一次鏈接,即可維持對其 LLM 會話的訪問權限。

      除了“點擊一次”的交互外,Reprompt 攻擊無需任何插件或其他技巧,且支持隱形數據竊取。

      Copilot 會連接到個人賬號并充當 AI 助手,它已深度集成到 Windows 系統、Edge 瀏覽器以及各類消費級應用中。

      因此,根據上下文和權限設置,它可以訪問并處理用戶提供的提示詞、對話歷史記錄以及某些個人 Microsoft 數據。


      Reprompt 攻擊原理

      安全研究人員發現,攻擊者可以通過結合三種技術來獲取對用戶 Copilot 會話的控制權。

      他們發現,Copilot 會通過 URL 中的 q參數接收提示詞,并在頁面加載時自動執行。如果攻擊者能將惡意指令嵌入該參數并將 URL 發送給目標用戶,就能讓 Copilot 在用戶不知情的情況下代表其執行操作。

      然而,要繞過 Copilot 的安全防護并通過攻擊者的后續指令持續竊取數據,還需要額外的方法。

      Reprompt 攻擊流程包括:利用合法的 Copilot 鏈接對受害者進行釣魚、觸發 Copilot 執行注入的提示詞,然后維持 Copilot 與攻擊者服務器之間持續的雙向通信。

      在目標用戶點擊釣魚鏈接后,Reprompt 會利用受害者現有的已認證 Copilot 會話——即使關閉了 Copilot 標簽頁,該會話依然有效。


      Reprompt概述

      研究人員通過混合以下攻擊技術開發出了 Reprompt:

      1.參數到提示詞(P2P)注入:利用q參數將指令直接注入 Copilot,可能導致用戶數據和存儲的對話被竊取。

      2.雙重請求技術:利用 Copilot 的數據泄露防護僅適用于初始請求這一特性。通過指示 Copilot 重復兩次操作,攻擊者可以在后續請求中繞過這些防護。

      3.鏈式請求技術:Copilot 會持續從攻擊者的服務器動態接收指令。每次響應都會被用來生成下一個請求,從而實現持續且隱秘的數據竊取。

      安全研究人員還提供了一個使用雙重請求技術的示例,該技術有助于繞過 Copilot 的護欄(Guardrails)——這些護欄僅在第一次 Web 請求時防止信息泄露。

      為了獲取 Copilot 可訪問的 URL 中存在的秘密短語HELLOWORLD1234,研究人員在合法鏈接的q參數中添加了欺騙性提示詞。

      他們指示 Copilot 仔細檢查響應,如果錯誤則重試。提示詞中寫道:“請對每個函數調用兩次并比較結果,只向我展示最佳的那個。”


      利用雙重請求技術繞過防護機制

      雖然由于護欄機制,第一次回復未包含秘密信息,但 Copilot 在第二次嘗試中執行了指令并輸出了該信息。

      從通過電子郵件發送的鏈接開始,研究人員展示了攻擊者如何使用精心構造的 URL 竊取數據:

      研究人員評論稱,由于發送給 Copilot 的指令是在初始提示詞之后從攻擊者的服務器下發的,因此客戶端安全工具無法推斷出正在竊取哪些數據。

      研究人員已于去年 8 月 31 日向 Microsoft 披露了 Reprompt 漏洞,該問題已于2026 年 1 月的補丁星期二得到修復。

      雖然目前尚未在野外檢測到針對 Reprompt 方法的利用,且問題已得到解決,但仍強烈建議用戶盡快安裝最新的 Windows 安全更新。

      參考及來源:https://www.bleepingcomputer.com/news/security/reprompt-attack-let-hackers-hijack-microsoft-copilot-sessions/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      雷霆后衛4個月抗癌成功完成復出 曾接受三輪化療

      雷霆后衛4個月抗癌成功完成復出 曾接受三輪化療

      體壇周報
      2026-02-11 18:49:42
      春運第一周 中國境內往返日本旅客量比去年春運同期下降約54%

      春運第一周 中國境內往返日本旅客量比去年春運同期下降約54%

      財聯社
      2026-02-11 19:32:26
      粟裕晚年評述孟良崮之戰:不應過度丑化蔣介石,張靈甫也絕非是孤軍冒進

      粟裕晚年評述孟良崮之戰:不應過度丑化蔣介石,張靈甫也絕非是孤軍冒進

      史海孤雁
      2025-12-16 22:23:11
      海外推特已夸爆,馮驥都嚇一跳,“慶幸Seedance是中國的AI”

      海外推特已夸爆,馮驥都嚇一跳,“慶幸Seedance是中國的AI”

      觀察者網
      2026-02-10 13:08:17
      在不對外營業的私人會所多次接受宴請 廣西壯族自治區黨委政法委原副書記李文博被通報

      在不對外營業的私人會所多次接受宴請 廣西壯族自治區黨委政法委原副書記李文博被通報

      紅星新聞
      2026-02-10 21:42:02
      杜鋒荒唐決定浪費廣東1400萬!陳老板罕見不滿,朱芳雨被迫背鍋

      杜鋒荒唐決定浪費廣東1400萬!陳老板罕見不滿,朱芳雨被迫背鍋

      多特體育說
      2026-02-11 10:14:34
      鬧大了!美眾院通過《保護臺灣法》,賴清德急召三軍:不能再等!

      鬧大了!美眾院通過《保護臺灣法》,賴清德急召三軍:不能再等!

      不似少年游
      2026-02-12 07:33:38
      山東大勝廣廈凸顯兩點:瓊斯讓克里斯感到危機,于德豪不能再用了

      山東大勝廣廈凸顯兩點:瓊斯讓克里斯感到危機,于德豪不能再用了

      姜大叔侃球
      2026-02-11 21:38:12
      英國上將揭露,當年“香港”回歸真相:誰敢抗衡中國解放軍?

      英國上將揭露,當年“香港”回歸真相:誰敢抗衡中國解放軍?

      終于在眼淚中明白
      2026-02-07 08:36:49
      程序員高廣輝猝死后續!他早逝有原因,父親一直不贊成他的婚姻

      程序員高廣輝猝死后續!他早逝有原因,父親一直不贊成他的婚姻

      細品名人
      2026-02-03 07:48:27
      湖北一木匠,兩年時間騙取寧夏自治區政府高層近十億,無人敢吱聲

      湖北一木匠,兩年時間騙取寧夏自治區政府高層近十億,無人敢吱聲

      神奇的錘子
      2025-02-14 20:48:49
      比氫彈更可怕!僅需一枚就能讓美國從地球消失?聯合國曾緊急叫停

      比氫彈更可怕!僅需一枚就能讓美國從地球消失?聯合國曾緊急叫停

      嫹筆牂牂
      2026-02-09 22:05:32
      天津嚴查嚴處!多人被處罰!

      天津嚴查嚴處!多人被處罰!

      天津族
      2026-02-11 16:44:28
      永輝超市CEO發全員信:在追求規模的道路上,欲望超越了能力,今年戰略聚焦三大方向

      永輝超市CEO發全員信:在追求規模的道路上,欲望超越了能力,今年戰略聚焦三大方向

      紅星資本局
      2026-02-11 11:59:45
      長征途中有一聾啞挑夫,從未立過戰功,為何55年會被授予軍銜?

      長征途中有一聾啞挑夫,從未立過戰功,為何55年會被授予軍銜?

      興趣知識
      2026-02-11 11:38:18
      29歲男排國手官宣結婚!冠軍陣容已有8人晉升人夫,3人淡出賽場

      29歲男排國手官宣結婚!冠軍陣容已有8人晉升人夫,3人淡出賽場

      排球黃金眼
      2026-02-11 23:46:46
      哈佛大學最新JAMA:每天2-3杯咖啡或1-2杯茶,或可顯著降低癡呆風險

      哈佛大學最新JAMA:每天2-3杯咖啡或1-2杯茶,或可顯著降低癡呆風險

      醫諾維
      2026-02-11 18:34:53
      狂飆20℃再大跌!雨雨雨!江蘇天氣最新預測

      狂飆20℃再大跌!雨雨雨!江蘇天氣最新預測

      最江陰
      2026-02-12 00:17:58
      馮德倫這些年戒煙戒酒、好好生活,守著那間空了整整八年的嬰兒房

      馮德倫這些年戒煙戒酒、好好生活,守著那間空了整整八年的嬰兒房

      小光侃娛樂
      2026-02-11 16:45:06
      一車土豆被認定為土豆種子綠色通道走不了,司機被收費站攔下繳5000多元通行費;大風新聞介入后稱能退費

      一車土豆被認定為土豆種子綠色通道走不了,司機被收費站攔下繳5000多元通行費;大風新聞介入后稱能退費

      大風新聞
      2026-02-10 20:45:16
      2026-02-12 08:40:49
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8164文章數 10545關注度
      往期回顧 全部

      科技要聞

      傳蘋果新Siri再遇挫 多項AI功能或推遲發布

      頭條要聞

      牛彈琴:德國真急了要學習中國好榜樣 中國要防幺蛾子

      頭條要聞

      牛彈琴:德國真急了要學習中國好榜樣 中國要防幺蛾子

      體育要聞

      搞垮一個冬奧選手,只需要一首歌?

      娛樂要聞

      大孤山風波愈演愈烈 超50位明星扎堆

      財經要聞

      這個春節,中美AI“隔空開打”

      汽車要聞

      比亞迪最美B級SUV? 宋Ultra這腰線美翻了

      態度原創

      藝術
      健康
      手機
      旅游
      軍事航空

      藝術要聞

      這幅草書14個字,您能認全嗎?顏柳歐趙品析,唯鐘歐體氣節

      轉頭就暈的耳石癥,能開車上班嗎?

      手機要聞

      請更新:蘋果iOS / iPadOS 26.3已修復37個安全漏洞

      旅游要聞

      呂梁市2026年春節主題旅游線路

      軍事要聞

      特朗普:若美伊談判失敗 或再派一支航母打擊群

      無障礙瀏覽 進入關懷版