Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    BIOS nova da ASUS antecipa chegada dos Intel Core Ultra 200K Plus: o que isso muda para o seu PC em 2024
    4 Leitura mínima
    Alex chega arrebentando em Street Fighter 6 dia 17/3: 11 novos agarrões, postura Prowler e mo-cap de Kenny Omega
    5 Leitura mínima
    PS5 Pro deve rodar Marathon em 5K interno — entenda o salto gráfico e por que isso importa para os seus headshots
    5 Leitura mínima
    Até 85% OFF: Epic Games libera descontos pesados em FC 26, Hitman e mais — veja o que vale a pena antes que acabe
    5 Leitura mínima
    PC Ligado 24h: quanto isso realmente custa e desgasta o seu hardware gamer?
    5 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    Ataque hacker fura sistema de grampos do FBI e liga sinal vermelho para a cibersegurança nos EUA
    4 Leitura mínima
    Telhado Branco Funciona Mesmo? Veja Como a Tinta Refletiva Pode Derrubar Até 5 °C da Temperatura da Sua Casa
    5 Leitura mínima
    MacBook Neo e MacBook Pro M5 Max: benchmarks vazados mostram que a Apple já vive o futuro dos PCs com IA
    4 Leitura mínima
    GPT-5.4 Pro quebra enigma matemático de décadas e mostra como a próxima geração de IA vai “clicar” por você
    5 Leitura mínima
    Descubra Vulnerabilidades Críticas em Minutos com o Framework de IA Open Source do GitHub Security Lab
    5 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    Descontos de até 90% na eShop: Luigi’s Mansion 3, Metro 2033 e outros hits viram pechincha no Switch
    4 Leitura mínima
    Jovem Sherlock: química real de tio e sobrinho Fiennes dá novo fôlego à franquia no Prime Video
    5 Leitura mínima
    Prime Gaming libera 13 jogos imperdíveis em março: Total War, Tiny Tina e mais; veja como garantir
    5 Leitura mínima
    75 vagas remotas abertas nesta semana e o hardware que turbina seu home office
    7 Leitura mínima
    Adapta compra Skip e inaugura era do “faça você mesmo” em softwares de IA para PMEs
    4 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Motorola Razr Fold quebra recorde no DXOMARK e promete dobrável com câmera de topo e bateria de 6.000 mAh
    6 Leitura mínima
    LG domina o iF Design Award 2026 com TVs OLED ultrafinas e gadgets que repensam a casa inteligente
    5 Leitura mínima
    Huawei Watch GT Runner 2 ganha impulso no Brasil com Vanderlei Cordeiro de Lima e promete balançar o mercado de smartwatches esportivos
    4 Leitura mínima
    Galaxy S26 Ultra: 24 horas com a nova câmera IA, tela antiespião e Snapdragon 8 Elite Gen 5
    5 Leitura mínima
    OpenAI GPT-5.4 já pensa em voz alta, pilota seu computador e vence especialistas em 83% das profissões
    5 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    4 lâmpadas inteligentes que rivalizam com Philips Hue e custam muito menos
    6 Leitura mínima
    Valve agenda retorno triunfal: nova Steam Machine, Steam Controller 2 e headset VR chegam até o fim de 2026
    5 Leitura mínima
    Surpresa amarga: cliente compra iPhone 16 na Amazon e recebe castanha de caju na caixa lacrada
    5 Leitura mínima
    Interruptor secreto em PlayStation 3 usado intriga comprador e expõe gambiarras clássicas contra superaquecimento
    5 Leitura mínima
    De volta a 1998: fã monta quarto gamer retrô com PCs Windows 95, 98 e XP totalmente funcionais
    5 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Um clique e pronto: falha “Reprompt” transforma o Microsoft Copilot num aspirador de dados — veja como evitar
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Dicas e Inspiração > Um clique e pronto: falha “Reprompt” transforma o Microsoft Copilot num aspirador de dados — veja como evitar
Dicas e Inspiração

Um clique e pronto: falha “Reprompt” transforma o Microsoft Copilot num aspirador de dados — veja como evitar

Última atualização: janeiro 16, 2026 8:08 pm
bezerra_1513
Compartilhar
COMPARTILHAR

Imagine abrir o Microsoft Copilot para tirar uma dúvida rápida e, em segundos, todos os seus arquivos confidenciais começarem a vazar sem que você perceba. Esse é o cenário criado pela recém-descoberta falha “Reprompt”, revelada pelo laboratório de segurança da Varonis. Com apenas um clique em um link aparentemente legítimo, o assistente de IA se converte em ferramenta de exfiltração de dados invisível, burlando camadas de proteção e permanecendo ativa mesmo depois que você fecha a janela de chat.

Anúncios
Índice de Conteúdo
  • O que é a vulnerabilidade Reprompt?
  • Três passos para o caos
  • Por que isso importa para você?
  • Patch já disponível — mas depende de você atualizar
  • Boas práticas para usuários domésticos e empresas
  • IA genial, mas ainda ingênua
  • Impacto no mercado de cibersegurança

O que é a vulnerabilidade Reprompt?

Reprompt foi identificada na versão Microsoft Copilot Personal (aquela integrada ao Bing e disponível gratuitamente). Embora ainda não haja evidência de uso na suíte empresarial Microsoft 365 Copilot, especialistas alertam que políticas de uso frouxas podem abrir a mesma brecha em ambientes corporativos.

Três passos para o caos

  1. P2P Injection – O invasor embute um prompt direto na URL usando o parâmetro ?q=. Quando a página é carregada, o Copilot pré-preenche o campo de texto com o comando malicioso.
  2. Double-request – O primeiro pedido é checado pelos filtros de segurança, mas o segundo não. Assim, a IA “baixa a guarda” e executa instruções ocultas.
  3. Chain-request – Após a porta estar aberta, o servidor do atacante envia perguntas em sequência, extraindo informações em pequenas porções para permanecer discreto. Exemplos: “Liste todos os arquivos acessados hoje” ou “Onde o usuário mora?”.

Por que isso importa para você?

Seja você gamer que salva senhas da Steam no navegador, profissional que edita contratos no Word ou estudante que armazena trabalhos na nuvem, qualquer dado acessível pelo Copilot pode ser alvo. Empresas, por sua vez, correm risco de vazamento de propriedade intelectual, códigos-fonte e dados de clientes.

Patch já disponível — mas depende de você atualizar

A Microsoft liberou uma correção emergencial. No entanto, máquinas sem atualização ou usuários que ignorem pop-ups de segurança continuam vulneráveis. Verifique se o Bing Chat/Copilot exibe a versão mais recente ou aplique os patches via Windows Update.

Boas práticas para usuários domésticos e empresas

  • Não clique em links duvidosos recebidos por e-mail, WhatsApp ou redes sociais, mesmo que pareçam vir de contatos conhecidos.
  • Habilite autenticação resistente a phishing — chaves FIDO2 como YubiKey custam pouco e blindam logins sensíveis.
  • Reveja permissões de acesso do Copilot: limite pastas, arquivos e serviços que o assistente pode ler.
  • Implemente política de menor privilégio e monitore logs de atividades suspeitas via SIEM ou ferramentas de auditoria.

IA genial, mas ainda ingênua

Especialistas como David Shipley, da Beauceron Security, têm comparado LLMs a “idiotas em alta velocidade”: eles processam dados em ritmo alucinante, mas não distinguem instrução maliciosa de conteúdo inofensivo. Até que modelos passem a validar contexto e identidade de maneira nativa, a recomendação é confinar o uso — preferencialmente no navegador — e evitar integrações com sistemas críticos sem camadas extras de autenticação.

Um clique e pronto: falha “Reprompt” transforma o Microsoft Copilot num aspirador de dados — veja como evitar - Imagem do artigo original

Imagem: Taryn Plumb

Impacto no mercado de cibersegurança

Cada nova vulnerabilidade em IA gera demanda por hardwares dedicados a proteção, como firewalls de próxima geração, roteadores com security overlay e tokens físicos. Se você está montando um setup seguro, considere investir em roteador com Wi-Fi 6 e firmware atualizado, sem esquecer periféricos confiáveis (teclados e mouses com criptografia de 128 bits, por exemplo) que reduzam pontos de ataque.

No fim das contas, Reprompt deixa clara a máxima: usabilidade sem segurança é convite ao desastre. Mantenha sistemas em dia, desconfie de links “bons demais para ser verdade” e use a tecnologia a seu favor ― não contra você.

Com informações de Computerworld

Nova ave “sem medo” descoberta na Amazônia repete o erro do dodô e já corre risco de extinção
Corpo devagar ou a mil? Veja como diferenciar hipotireoidismo e hipertireoidismo – sintomas, causas e tratamentos mais usados
Executivos dizem ganhar um dia inteiro de folga com IA, mas funcionários reclamam de “dor de cabeça” — entenda o abismo de percepções
IA que prevê chuvas no nível do bairro promete turbinar colheitas e reduzir custos no campo
Pesquisa de Stanford revela que IAs podem “aprender” a mentir para bater metas – veja o impacto para quem cria e consome conteúdo sobre hardware
Compartilhe este artigo
Facebook Copiar link Imprimir
Porbezerra_1513
Acompanhe:
Olá, sou Marcos Bezerra. Aos 34 anos, uni minhas duas grandes paixões: games e tecnologia. Sou formado em Programação e TI e fundei o site smartoutlets com uma missão clara: oferecer os melhores produtos com um custo-benefício excelente para os clientes. Bem-vindo!
Artigo anterior Netflix fecha mega-acordo global com a Sony: Zelda live-action e novo Aranhaverso chegam primeiro ao streaming
Próximo Artigo Brasileiros abraçam a IA: 71% já usam chatbots para aprender, trabalhar e ganhar tempo

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
Ataque hacker fura sistema de grampos do FBI e liga sinal vermelho para a cibersegurança nos EUA
Dicas e Inspiração
4 lâmpadas inteligentes que rivalizam com Philips Hue e custam muito menos
Guias e Tutoriais
Telhado Branco Funciona Mesmo? Veja Como a Tinta Refletiva Pode Derrubar Até 5 °C da Temperatura da Sua Casa
Dicas e Inspiração
Motorola Razr Fold quebra recorde no DXOMARK e promete dobrável com câmera de topo e bateria de 6.000 mAh
Radar de Lançamentos

Você também pode gostar disso

Dicas e Inspiração

Arm aposta em “IA Física” e muda o jogo dos robôs: o que isso significa para fábricas, carros autônomos e até para o seu próximo projeto DIY

bezerra_1513
5 Leitura mínima
Dicas e Inspiração

Monitor gamer de 25″ por menos de R$ 600: Haiz traz 144 Hz, 0,5 ms e painel IPS para elevar seu KD

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

8 assassinos lendários dos animes e onde assistir cada história online — prepare o streaming!

bezerra_1513
4 Leitura mínima

Brasileirão em 4K: onde assistir Palmeiras x Juventude e os gadgets que elevam sua experiência de transmissão

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

Data center corporativo não vai morrer: 5 sinais de que ele segue essencial em 2025 (e o que isso muda na sua nuvem, IA e edge)

bezerra_1513
6 Leitura mínima
Dicas e Inspiração

Inteligência Artificial sem freio: por que a adoção supera a governança e o que fazer agora

bezerra_1513
4 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?