Mastering Prompt Engineering: Transforming Vague Requests into Precise Requirements

Plus AGENTS and OpenCode SKILL!

https://paragraph.com/@metaend/prompt-engineering-is-requirements-engineering

#ai #skillmd #reprompt

Prompt Engineering Is Requirements Engineering in Disguise

Your prompts fail for the same reasons requirements docs fail. REprompt applies classical RE to fix them before the agent ever runs.

MetaEnd

Man muss sich auch stets vor die Augen führen, dass Microsoft Copilot nicht ein Dienst ist, der entfernt irgendwo läuft.

Es ist ein Dienst, der Zugriff auf das lokale Gerät hat und alles was darauf gespeichert ist.

Bei #reprompt geht es darum, dass der Angreifer Zugriff auf diese Funktionen, durch eine magelhafte Isolation der Kommunikation erhält.

Das ganze ist so amateurhaft... man muss sich echt fragen, ob diese Sicherheitslücke auf das Konto eines "Vibe Coders" geht.

Apparently #CoPilot can open links, and will parse anything after a "q" parameter in the URL as a query.

Headline: #Reprompt attack hijacked #Microsoft Copilot sessions for data theft

Link: https://www.bleepingcomputer.com/news/security/reprompt-attack-let-hackers-hijack-microsoft-copilot-sessions/

#Privacy #Security #CyberSecurity

Reprompt attack hijacked Microsoft Copilot sessions for data theft

Researchers identified an attack method dubbed "Reprompt" that could allow attackers to infiltrate a user's Microsoft Copilot session and issue commands to exfiltrate sensitive data.

BleepingComputer
In Microsofts #copilot gab es eine 1 click #Reprompt Schwachstelle, mit der Angreifer beliebige Daten des Nutzers abziehen konnten. Zeigt, wie windig dieser Ansatz Microsofts in Bezug auf Sicherheit und Schutz sensitiver Daten ist.
https://borncity.com/blog/2026/01/16/varonis-legt-reprompt-angriff-auf-microsofts-copilot-offen/
Varonis legt Reprompt-Angriff auf Microsofts Copilot offen | Borns IT- und Windows-Blog

Microsoft setzt bei Copilot zwar Sicherheitsmechanismen ein, um Datenlecks zu verhindern. Diese Sicherheitsvorkehrungen versagten, als Sicherheitsforscher von Varonis einfach zweimal (daher der Name…

Borns IT- und Windows-Blog

Microsoft Copilot pod atakiem – jedno kliknięcie wystarczy do wycieku danych

Czy jedno kliknięcie może zmienić Copilota w kanał do wycieku danych? Niestety tak – i to w sposób zaskakująco elegancki.

Czytaj dalej:
https://pressmind.org/microsoft-copilot-pod-atakiem-jedno-klikniecie-wystarczy-do-wycieku-danych/

#PressMindLabs #iniekcjapromptow #microsoft365copilot #microsoftcopilot #reprompt #varonis

Reprompt attack hijacked Microsoft Copilot sessions for data theft

“Reprompt” allows a malicious prompt hidden inside a legitimate URL to bypass Copilot’s protections, so a hacker could maintain access to an LLM session after the user clicks on a single link

#microsoft #copilot #artificialintelligence #AI #LLM #reprompt #security #cybersecurity #hackers #hacking #hacked

https://www.bleepingcomputer.com/news/security/reprompt-attack-let-hackers-hijack-microsoft-copilot-sessions/

Reprompt attack hijacked Microsoft Copilot sessions for data theft

Researchers identified an attack method dubbed "Reprompt" that could allow attackers to infiltrate a user's Microsoft Copilot session and issue commands to exfiltrate sensitive data.

BleepingComputer