安全研究员演示Copilot数据窃取攻击链

安全研究人员演示了针对 Microsoft Copilot 的攻击链。Varonis 发现的一个漏洞中,通过询问 Copilot 如何绕过其防护机制,模型在拒绝回答时意外泄露了一个未记录的 URL;进一步利用可绕过内容安全策略(CSP),结合内存投毒技术实现数据的持久化外泄,相关视频详细讲解了漏洞原理与利用过程。

2026-08-24 ~ 2026-08-24 · 2 条相关

事件全程(共 3 集)→