Microsoft Copilot menghadapi kerentanan injeksi prompt satu klik

Perusahaan keamanan Varonis telah mengidentifikasi metode baru untuk serangan injeksi prompt yang menargetkan Microsoft Copilot, memungkinkan kompromi pengguna hanya dengan satu klik. Kerentanan ini menyoroti risiko berkelanjutan di sistem AI. Detail muncul dalam laporan TechRadar baru-baru ini.

Varonis, perusahaan keamanan siber, baru-baru ini mengungkap pendekatan baru untuk serangan injeksi prompt yang ditujukan pada Microsoft Copilot, alat AI yang terintegrasi dalam ekosistem Microsoft. Menurut temuan, penyerang dapat mengeksploitasi metode ini untuk mengkompromikan sistem atau data pengguna hanya dengan menipu mereka untuk mengklik sekali, melewati pengamanan tipikal. Serangan injeksi prompt melibatkan input berbahaya yang memanipulasi respons AI, berpotensi menyebabkan tindakan tidak sah atau kebocoran data. Penemuan ini menggarisbawahi ancaman yang berkembang terhadap teknologi AI generatif seperti Copilot, yang membantu tugas mulai dari pengkodean hingga pembuatan konten. Laporan yang diterbitkan pada 15 Januari 2026 oleh TechRadar menekankan kemudahan eksekusi, menimbulkan kekhawatiran tentang keselamatan pengguna dalam interaksi AI sehari-hari. Meskipun detail spesifik tentang mekanisme serangan tetap terbatas dalam pengungkapan awal, penelitian Varonis menunjukkan kebutuhan pertahanan yang ditingkatkan dalam penanganan prompt AI. Microsoft belum mengeluarkan respons publik dalam informasi yang tersedia, tetapi kerentanan seperti ini sering memicu patch cepat dan peringatan pengguna. Insiden ini menambah rangkaian tantangan keamanan untuk penerapan AI, mengingatkan pengembang dan pengguna untuk tetap waspada terhadap eksploitasi berbasis injeksi.

Artikel Terkait

Realistic photo of a Windows 11 laptop showcasing advanced Microsoft Copilot AI features, including voice activation and screen analysis, in an office environment.
Gambar dihasilkan oleh AI

Microsoft membawa AI Copilot canggih ke semua PC Windows 11

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Microsoft telah mengumumkan serangkaian fitur AI generatif untuk Windows 11, bertujuan mengubah setiap PC menjadi 'PC AI' melalui aktivasi suara, analisis layar, dan penanganan file otomatis. Pembaruan ini, termasuk perintah suara 'Hey, Copilot' dan peluncuran global Copilot Vision, membangun pada fokus AI agentik perusahaan. Fitur-fitur ini menekankan interaksi pengguna alami sambil mengatasi kekhawatiran privasi masa lalu dari alat seperti Recall.

Google telah memperkenalkan pertahanan baru terhadap injeksi prompt di browser Chrome-nya. Pembaruan ini menampilkan sistem AI yang dirancang untuk memantau aktivitas AI lainnya.

Dilaporkan oleh AI

Alat kecerdasan buatan IBM yang dikenal sebagai Bob ternyata rentan terhadap manipulasi yang dapat menyebabkan pengunduhan dan pelaksanaan malware. Peneliti menyoroti kerentanannya terhadap serangan injeksi prompt tidak langsung. Temuan ini dilaporkan oleh TechRadar pada 9 Januari 2026.

Setelah diperkenalkan Grok Navigation dalam Pembaruan Liburan 2025, Tesla memperluas asisten AI ke model tambahan di tengah kekhawatiran keselamatan yang meningkat, termasuk insiden mengganggu dengan pengguna anak-anak dan penyelidikan berkelanjutan terhadap fitur otonom.

Dilaporkan oleh AI

Microsoft telah meluncurkan fitur AI baru di Paint yang memungkinkan pengguna membuat halaman buku mewarnai dari perintah teks. Alat ini saat ini hanya tersedia untuk Windows Insiders di PC Copilot+. Pembaruan ini bertujuan menunjukkan aplikasi praktis AI dalam perangkat lunak sehari-hari.

Sebuah komentar CNET berargumen bahwa menggambarkan AI memiliki kualitas seperti manusia seperti jiwa atau pengakuan menyesatkan publik dan mengikis kepercayaan terhadap teknologi. Ini menyoroti bagaimana perusahaan seperti OpenAI dan Anthropic menggunakan bahasa tersebut, yang menyamarkan isu nyata seperti bias dan keamanan. Artikel tersebut menyerukan terminologi yang lebih tepat untuk mendorong pemahaman yang akurat.

Dilaporkan oleh AI

Peneliti keamanan, yang pertama kali melaporkan melalui TechRadar pada Desember 2025, memperingatkan 3 miliar pengguna WhatsApp tentang GhostPairing—teknik yang menipu korban untuk menghubungkan browser penyerang ke akun mereka, memungkinkan akses penuh tanpa menembus kata sandi atau enkripsi end-to-end.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak