Varonis berichtet über eine Sicherheitslücke in Microsoft Copilot, durch welches Copilot veranlasst werden kann, u.a. auch an Daten zu kommen. Sie nannten es “reprompt”: über den “q”-Parameter in einer URL werden Microsoft Copilot Promptbefehle erteilt, und dies kann von Angreifern zur Offenlegung von Daten genutzt werden.
Berichte:
- Varonis Blog: https://www.varonis.com/blog/reprompt
- Netzwoche: https://www.netzwoch … t-copilot-ins-visier
- Hacker News: https://thehackernew … reprompt-attack.html
- t3n (deutsch): https://t3n.de/news/ … soft-ki-aus-1725442/
