Microsoft Copilot enfrenta vulnerabilidade de injeção de prompt com um clique

A empresa de segurança Varonis identificou um novo método para ataques de injeção de prompt direcionados ao Microsoft Copilot, permitindo comprometer usuários com apenas um clique. Esta vulnerabilidade destaca riscos contínuos em sistemas de IA. Detalhes surgiram em um relatório recente da TechRadar.

A Varonis, empresa de cibersegurança, descobriu recentemente uma abordagem inovadora para ataques de injeção de prompt direcionados ao Microsoft Copilot, uma ferramenta de IA integrada ao ecossistema da Microsoft. De acordo com as descobertas, atacantes podem explorar esse método para comprometer sistemas ou dados de usuários simplesmente enganando-os para um único clique, contornando proteções típicas. Ataques de injeção de prompt envolvem entradas maliciosas que manipulam respostas de IA, podendo levar a ações não autorizadas ou vazamentos de dados. Essa descoberta ressalta as ameaças em evolução para tecnologias de IA generativa como o Copilot, que auxiliam em tarefas desde codificação até criação de conteúdo. O relatório, publicado em 15 de janeiro de 2026 pela TechRadar, enfatiza a facilidade de execução, levantando preocupações sobre a segurança dos usuários em interações cotidianas com IA. Embora detalhes específicos sobre os mecanismos do ataque permaneçam limitados nas divulgações iniciais, a pesquisa da Varonis aponta para a necessidade de defesas aprimoradas no manuseio de prompts de IA. A Microsoft ainda não emitiu uma resposta pública nas informações disponíveis, mas vulnerabilidades desse tipo frequentemente levam a correções rápidas e alertas aos usuários. Este incidente se soma a uma série de desafios de segurança para implantações de IA, lembrando desenvolvedores e usuários para permanecerem vigilantes contra exploits baseados em injeção.

Artigos relacionados

Realistic photo of a Windows 11 laptop showcasing advanced Microsoft Copilot AI features, including voice activation and screen analysis, in an office environment.
Imagem gerada por IA

Microsoft leva IA avançada Copilot para todos os PCs com Windows 11

Reportado por IA Imagem gerada por IA

A Microsoft anunciou uma série de recursos de IA generativa para o Windows 11, visando transformar cada PC em um 'PC com IA' por meio de ativação por voz, análise de tela e manipulação automatizada de arquivos. Essas atualizações, incluindo o comando de voz 'Hey, Copilot' e o lançamento global do Copilot Vision, baseiam-se no foco da empresa em IA agentiva. Os recursos enfatizam interações naturais com o usuário, ao mesmo tempo em que abordam preocupações anteriores de privacidade de ferramentas como o Recall.

Google introduziu novas defesas contra injeção de prompts no seu navegador Chrome. A atualização apresenta um sistema de IA projetado para monitorar as atividades de outras IAs.

Reportado por IA

A ferramenta de inteligência artificial da IBM, conhecida como Bob, foi considerada suscetível a manipulações que podem levar ao download e execução de malware. Pesquisadores destacam sua vulnerabilidade a ataques de injeção indireta de prompts. As descobertas foram relatadas pela TechRadar em 9 de janeiro de 2026.

Após a introdução do Grok Navigation na Atualização de Férias 2025, a Tesla expandiu o assistente de IA para modelos adicionais em meio a preocupações crescentes com segurança, incluindo um incidente perturbador com usuário infantil e investigações em curso sobre recursos autônomos.

Reportado por IA

A Microsoft lançou uma nova funcionalidade de IA no Paint que permite aos utilizadores criar páginas de livros de colorir a partir de prompts de texto. A ferramenta está atualmente disponível apenas para Windows Insiders em PCs Copilot+. Esta atualização visa demonstrar aplicações práticas da IA em software do dia a dia.

Um comentário da CNET argumenta que descrever a IA como tendo qualidades humanas, como almas ou confissões, engana o público e erode a confiança na tecnologia. Destaca como empresas como OpenAI e Anthropic usam tal linguagem, que obscurece questões reais como viés e segurança. O texto clama por terminologia mais precisa para promover compreensão precisa.

Reportado por IA

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

segunda-feira, 02 de fevereiro de 2026, 00:15h

Relatório revela vazamentos de dados em apps de IA para Android

segunda-feira, 26 de janeiro de 2026, 00:51h

Hackers estão usando LLMs para criar ataques de phishing de nova geração

domingo, 25 de janeiro de 2026, 15:11h

Usuários do OpenAI alvo de e-mails de golpe e chamadas vishing

sábado, 24 de janeiro de 2026, 06:44h

Especialistas destacam ameaças de IA como deepfakes e LLMs sombrios no cibercrime

quarta-feira, 21 de janeiro de 2026, 05:18h

Framework de malware VoidLink assistido por IA visa servidores Linux em nuvem

quinta-feira, 15 de janeiro de 2026, 10:16h

Modelos de IA arriscam promover experimentos de laboratório perigosos

terça-feira, 23 de dezembro de 2025, 05:57h

Prévia do Windows 11 revela mais sobre agentes de IA em meio a controvérsia

sexta-feira, 12 de dezembro de 2025, 05:25h

Pentágono lança plataforma de IA baseada em Gemini

quinta-feira, 11 de dezembro de 2025, 16:50h

AI scales up cyber attacks in 2025

terça-feira, 18 de novembro de 2025, 05:57h

Microsoft lança Agent 365 para gerenciar agentes de IA

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar