این آسیبپذیری Microsoft Copilot تنها به یک کلیک نیاز دارد و اطلاعات شخصی شما را میتوان به سرقت برد

یک نقص در نرم افزار Copilot مایکروسافت به مهاجمان اجازه می دهد تا با یک کلیک اطلاعات شخصی کاربران را به سرقت ببرند. گزارش جدیدی توسط محققان در شرکت تحقیقاتی امنیت داده Varonis Threat Labs، با نام بهرهبرداری «Reprompt»، توضیح میدهد که چگونه این آسیبپذیری به مهاجمان اجازه میدهد تا یک نقطه ورودی برای انجام زنجیره فیلتر کردن دادهها به دست آورند که کنترلهای امنیتی را دور میزند تا به دادههای شناسایی نشده دسترسی پیدا کنند.
به گفته محققان، مهاجمی که از اکسپلویت Reprompt استفاده می کند، یک لینک فیشینگ برای کاربر ارسال می کند. هنگامی که پیوند باز شد، یک فرآیند چند مرحله ای اضافه کردن سریع با استفاده از “پارامتر q” آغاز می شود. این به مهاجم اجازه میدهد تا اطلاعاتی مانند آدرس قربانی یا فایلهایی را که اخیراً مشاهده کرده است از Copilot درباره قربانی درخواست کند. آنها می توانند به این داده ها دسترسی داشته باشند حتی اگر Copilot خاموش باشد.
چگونه می توانید از خود در برابر تذکر محافظت کنید؟
خبر خوب این است که این اکسپلویت در آگوست 2025 به مایکروسافت گزارش شد و این هفته وصله شد، بنابراین برطرف شد. این بدان معنی است که در حال حاضر هیچ خطری برای تأثیرگذاری بر کاربران وجود ندارد، به خصوص اگر سیستم عامل خود را به طور منظم با وصله ها و به روز رسانی های موجود به روز کنید.
با این حال، همچنان به کاربران توصیه می شود که در مورد نوع اطلاعاتی که با دستیاران هوش مصنوعی به اشتراک می گذارند بسیار مراقب باشند و مراقب تلاش های فیشینگ باشند. این بدان معنی است که روی پیوندهایی که از منابع غیرمنتظره برای شما ارسال می شود، کلیک نکنید، به خصوص پیوندهایی که به دستیار هوش مصنوعی انتخابی شما پیوند دارند.
از آنجایی که reprompt از یک پیوند فیشینگ راه اندازی می شود، به ویژه مهم است که دستورالعمل ها را دنبال کنید تا از خود در برابر تلاش های فیشینگ محافظت کنید. چیزی را که انتظار ندارید باز نکنید یا روی آن کلیک نکنید، به خصوص اگر از زبان فوری یا تهدید آمیز استفاده می کند. ماوس را روی پیوندها نگه دارید تا ببینید به کجا منتهی می شوند. از یکی از بهترین برنامه های آنتی ویروس استفاده کنید و مطمئن شوید که تمام ویژگی هایی را که برای کمک به حفظ امنیت آنلاین شما ارائه می دهد، فعال کنید، مانند هشدارهای مرورگر، VPN و اقدامات ضد فیشینگ.
دنبال کردن راهنمای تام برای Google News و ما را به عنوان منبع ترجیحی اضافه کنید برای مشاهده آخرین اخبار، تحلیل ها و بررسی های ما در فیدهای خود.



