×
Watch TV
Fox News Flash top headlines for January 23

AI-ассистенты призваны облегчать жизнь. Такие инструменты, как Microsoft Copilot, могут помочь вам писать письма, суммировать документы и отвечать на вопросы, используя информацию из вашей учетной записи. Но исследователи безопасности теперь предупреждают, что одна плохая ссылка может незаметно превратить это удобство в риск для конфиденциальности.

Недавно обнаруженный метод атаки показывает, как злоумышленники могут захватить сеанс Copilot и выкачивать данные, пока вы не увидите ничего подозрительного на экране.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку NEWSLETTER на CYBERGUY.COM.     

Person typing on their laptop.

Что исследователи обнаружили о ссылках Copilot

Исследователи безопасности из Varonis раскрыли технику, которую они называют «Reprompt». Простыми словами, она показывает, как злоумышленники могут встраивать инструкции в обычную на вид ссылку Copilot и заставлять ИИ действовать от их имени.

Вот что важно для вас. Microsoft Copilot подключен к вашей учетной записи Microsoft. В зависимости от того, как вы его используете, Copilot может видеть ваши прошлые разговоры, заданные вами вопросы и определенные личные данные, привязанные к вашей учетной записи. Обычно у Copilot есть защитные механизмы, предотвращающие утечку конфиденциальной информации. Reprompt показал способ обойти некоторые из этих защит.

Атака начинается всего с одного клика. Если вы откроете специально созданную ссылку Copilot, отправленную по электронной почте или в сообщении, Copilot может автоматически обработать скрытые инструкции, встроенные в ссылку. Вам не нужно ничего устанавливать, и нет всплывающих окон или предупреждений. После этого одного клика Copilot может продолжать отвечать на инструкции в фоновом режиме, используя ваш уже авторизованный сеанс. Даже закрытие вкладки Copilot не останавливает атаку немедленно, потому что сеанс остается активным какое-то время.

Как работает Reprompt

Varonis обнаружили, что Copilot принимает вопросы через параметр внутри своего веб-адреса. Злоумышленники могут скрыть инструкции внутри этого адреса и заставить Copilot выполнить их, как только страница загрузится.

Одного этого было бы недостаточно, потому что Copilot пытается блокировать утечки данных. Исследователи объединили несколько уловок, чтобы обойти это. Во-первых, они внедрили инструкции прямо в Copilot через саму ссылку. Это позволило Copilot прочитать информацию, которой он обычно не должен делиться.

Во-вторых, они использовали уловку «попробуй дважды». Copilot применяет более строгие проверки при первом ответе на запрос. Приказав Copilot повторить действие и перепроверить себя, исследователи обнаружили, что эти защиты могут не сработать при второй попытке.

В-третьих, они показали, что Copilot может продолжать получать последующие инструкции с удаленного сервера, контролируемого злоумышленником. Каждый ответ Copilot помогал генерировать следующий запрос, позволяя незаметно отправлять данные по частям. В результате получается невидимый диалог, в котором Copilot продолжает работать на атакующего, используя ваш сеанс. С вашей точки зрения, все выглядит нормально.

Varonis ответственно сообщили о проблеме в Microsoft, и компания исправила ее в обновлениях Patch Tuesday за январь 2026 года. Нет доказательств, что Reprompt использовался в реальных атаках до исправления. Тем не менее, это исследование важно, потому что оно показывает более масштабную проблему. ИИ-ассистенты имеют доступ, память и способность действовать от вашего имени. Это сочетание делает их мощными, но также рискованными, если защита не срабатывает. Как выразились исследователи, опасность возрастает, когда автономность и доступ объединяются.

Также стоит отметить, что эта проблема затрагивала только Copilot Personal. Microsoft 365 Copilot, который используют предприятия, имеет дополнительные уровни безопасности, такие как аудит, защита от потери данных и контроль со стороны администратора.

«Мы благодарим Varonis Threat Labs за ответственное сообщение об этой проблеме», — заявил представитель Microsoft в беседе с CyberGuy. «Мы внедрили защитные меры, которые устраняют описанный сценарий, и реализуем дополнительные меры для усиления защиты от подобных методов в рамках нашего подхода «защита в глубину».

8 шагов, которые вы можете предпринять, чтобы обезопасить себя от атак через ИИ

Даже с исправлением эти привычки помогут защитить ваши данные, поскольку инструменты ИИ становятся более распространенными.

1) Немедленно устанавливайте обновления Windows и браузера

Исправления безопасности защищают вас только если они установлены. Атаки вроде Reprompt полагаются на уязвимости, для которых уже доступны патчи. Включите автоматические обновления для Windows, Edge и других браузеров, чтобы не задерживать критические исправления. Ожидание недель или месяцев оставляет окно, в котором злоумышленники все еще могут эксплуатировать известные слабости.

2) Относитесь к ссылкам Copilot и ИИ как к ссылкам для входа

Если бы вы не кликнули на случайную ссылку для сброса пароля, не кликайте и на неожиданные ссылки Copilot. Даже ссылки, которые выглядят официально, могут быть использованы как оружие. Если кто-то присылает вам ссылку Copilot, остановитесь и спросите себя, ожидали ли вы ее. В случае сомнений откройте Copilot вручную.

Corporate signage of Microsoft Corp at Microsoft India Development Center

3) Используйте менеджер паролей для защиты своих аккаунтов

Менеджер паролей создает и хранит надежные, уникальные пароли для каждой используемой вами службы. Если злоумышленникам удастся получить доступ к данным сеанса или косвенно украсть учетные данные, уникальные пароли не позволят одному взлому открыть всю вашу цифровую жизнь. Многие менеджеры паролей также предупреждают, если сайт выглядит подозрительно или поддельным.

Далее, проверьте, не была ли ваша почта скомпрометирована в прошлых утечках. Наш выбор менеджера паролей №1 включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.

Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2026 года на Cyberguy.com.

4) Включите двухфакторную аутентификацию в своей учетной записи Microsoft

Двухфакторная аутентификация (2FA) добавляет второй уровень защиты, даже если злоумышленники получат частичный доступ к вашему сеансу. Она требует дополнительного шага проверки, обычно через приложение или устройство, что значительно усложняет кому-либо еще действовать от вашего имени в Copilot или других службах Microsoft.

5) Уменьшите объем личных данных в интернете

Сайты-брокеры данных собирают и перепродают личные данные, такие как ваш адрес электронной почты, номер телефона, домашний адрес и даже историю работы. Если инструмент ИИ или сеанс учетной записи будут скомпрометированы, эти общедоступные данные могут усугубить ущерб. Использование сервиса удаления данных помогает удалить эту информацию из баз данных брокеров, сокращая ваш цифровой след и ограничивая то, что злоумышленники могут собрать воедино.

Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не находятся ли ваши личные данные уже в сети, посетив Cyberguy.com.

Получите бесплатное сканирование, чтобы узнать, не находятся ли ваши личные данные уже в сети: Cyberguy.com.

6) Установите надежное антивирусное ПО на свое устройство

Современные антивирусные инструменты делают больше, чем просто сканируют файлы. Они помогают обнаруживать фишинговые ссылки, вредоносные скрипты и подозрительное поведение, связанное с активностью в браузере. Поскольку атаки в стиле Reprompt начинаются с одного клика, наличие защиты в реальном времени может остановить вас до того, как произойдет ущерб, особенно когда атаки выглядят легитимно.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и скамах с вымогательством, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

7) Регулярно проверяйте активность и настройки своей учетной записи

Проверяйте активность своей учетной записи Microsoft на предмет незнакомых входов, местоположений или действий. Просмотрите, к каким службам имеет доступ Copilot, и отзовите все, что вам больше не нужно. Эти проверки не занимают много времени, но могут выявить проблемы на ранней стадии, прежде чем злоумышленники успеют нанести серьезный ущерб. Вот как:

Перейдите на account.microsoft.com и войдите в свою учетную запись Microsoft.

Выберите «Безопасность», затем «Просмотреть действия по входу» и при необходимости подтвердите свою личность.

Просмотрите каждый вход на предмет незнакомых местоположений, устройств или неудачных попыток входа.

Если вы видите что-то подозрительное, выберите «Это был не я» или «Защитите свою учетную запись», затем немедленно смените пароль и включите двухэтапную проверку.

Посетите account.microsoft.com/devices и удалите все устройства, которые вы больше не узнаете или не используете.

В Microsoft Edge откройте «Настройки» > «Внешний вид» > «Copilot и боковая панель» > «Copilot» и отключите «Разрешить Microsoft доступ к содержимому страницы», если хотите ограничить доступ Copilot.

Просмотрите приложения, подключенные к вашей учетной записи Microsoft, и отзовите разрешения, которые вам больше не нужны.

close up of hands of business person working on computer, man using internet and social media

8) Будьте конкретны в том, что вы просите сделать инструменты ИИ

Избегайте предоставления ИИ-ассистентам широких полномочий, таких как «разберись со всем, что нужно». Широкие разрешения облегчают скрытым инструкциям влиять на результат. Держите запросы узкими и сфокусированными на задаче. Чем меньше свободы у ИИ, тем сложнее вредоносным подсказкам незаметно направлять его.

Ключевой вывод Курта

Reprompt не означает, что Copilot небезопасен в использовании, но он показывает, насколько эти инструменты требуют доверия. Когда ИИ-ассистент может думать, помнить и действовать за вас, даже один неверный клик может иметь значение. Поддержание вашей системы в обновленном состоянии и избирательность в том, на что вы кликаете, остаются столь же важными в эпоху ИИ, как и раньше.

Вам комфортно позволять ИИ-ассистентам доступ к вашим личным данным, или это заставляет вас быть более осторожным? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку NEWSLETTER на CYBERGUY.COM. 

Copyright 2026 CyberGuy.com. Все права защищены. 

Курт «КиберПарень» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, которые улучшают жизнь. Его материалы для Fox News & FOX Business начинаются утром на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy Newsletter, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.