וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

חולשת אבטחה קריטית ב-Copilot של מיקרוסופט אפשרה גניבת מידע בלחיצה אחת

עודכן לאחרונה: 15.1.2026 / 20:38

חוקרי חברת ורוניס חשפו את "Reprompt" - פרצה קריטית ב-Copilot של מיקרוסופט המאפשרת גניבת מידע אישי רגיש באמצעות לחיצה אחת על קישור. החולשה עקפה את מנגנוני ההגנה של ה-AI ותוקנה על ידי מיקרוסופט לאחר הדיווח

Copilot של מיקרוסופט/ShutterStock

חברת סייבר ישראלית חושפת פרצת אבטחה חמורה בכלי הבינה המלאכותית הפופולרי בעולם: חוקרי חברת "ורוניס" (Varonis) חשפו לאחרונה חולשה קריטית ב-Copilot, עוזר ה-AI של מיקרוסופט, המכונה "Reprompt". מדובר במתקפת "קליק אחד" מתוחכמת המאפשרת לתוקפים לגנוב בחשאי מידע אישי רגיש על ידי עקיפת מנגנוני הבטיחות המובנים של המערכת.

הפרצה, שהתגלתה על ידי החוקר דולב טלר במהלך פרויקט מחקר בתחום עוזרי ה-AI, הופכת את המשתמשים לפגיעים באמצעות לחיצה בודדת על קישור שנראה לגיטימי לחלוטין של מיקרוסופט. בניגוד למתקפות דומות בעבר, כאן אין צורך בהתקנת תוספים חיצוניים או באינטראקציה מתמשכת של המשתמש עם הצ'אטbot. מרגע הלחיצה, התוקף שומר על שליטה בסשן גם כאשר חלונית ה-Copilot סגורה, ומסוגל להוציא את המידע מהחשבון ללא ידיעת הקורבן.

מה שהופך את החולשה למסוכנת במיוחד היא היכולת לעקוף את מנגנוני ההגנה שאמורים למנוע דליפת מידע. כל הפקודות הזדוניות נשלחות מהשרת לאחר הפרומפט הראשוני, מה שהופך את הזיהוי של גניבת המידע לבלתי אפשרי בבדיקה שגרתית של היסטוריית הצ'אט. כתוצאה מכך, כלי אבטחה סטנדרטיים המותקנים על מחשבי המשתמשים אינם מסוגלים לזהות את הוצאת המידע החוצה.

מה שהופך את החולשה למסוכנת במיוחד היא היכולת לעקוף את מנגנוני ההגנה שאמורים למנוע דליפת מידע/רויטרס

התוקף יכול להנחות את ה-AI לבצע פעולות חודרניות במיוחד, כמו סיכום של כל הקבצים אליהם ניגש המשתמש במהלך היום, חשיפת מקום מגוריו או דליית פרטים על תוכניות אישיות וחופשות מתוכננות. למעשה, כל מידע רגיש שהמשתמש שיתף אי פעם עם העוזר הדיגיטלי, כולל היסטוריית השיחות המלאה, הופך נגיש לצד ג' באמצעות לחיצה אחת בלבד.

בעקבות הגילוי, פנתה חברת ורוניס למיקרוסופט, וזו שחררה תיקון שסגר את הפרצה. כעת לא נדרשת פעולה מצד המשתמשים או הארגונים, אך המקרה משמש תזכורת חדה לסיכונים החדשים המלווים את מהפכת ה-AI. מומחי אבטחה מעריכים כי מדובר רק בתחילתן של חשיפות דומות, ומדגישים את הצורך בזהירות יתרה בעת פתיחת קישורים, גם כאשר הם נראים כחלק משירותים מוכרים ומהימנים.

טרם התפרסמו תגובות

top-form-right-icon

בשליחת התגובה אני מסכים לתנאי השימוש

    walla_ssr_page_has_been_loaded_successfully