研究人员利用提示词让 Copilot 泄露机密参数

Ars Technica AI · rss · 2026-08-18

安全公司 Varonis 的研究人员发现了一种绕过 Microsoft 365 Copilot 企业版安全防护的方法。他们没有使用逆向工程,而是通过与 Copilot 对话,诱导模型泄露了其内部安全机制的细节。在一系列类似“20 个问题”的询问中,研究人员询问了关于自动执行限制、URL 结构和深度链接等问题。最终,Copilot 泄露了一个未记录的提示词参数,该参数允许攻击者在未经用户确认的情况下执行命令,从而可能导致用户数据在无交互情况下被窃取。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →