研究人员利用提示词让 Copilot 泄露机密参数
Ars Technica AI · rss · 2026-08-18
安全公司 Varonis 的研究人员发现了一种绕过 Microsoft 365 Copilot 企业版安全防护的方法。他们没有使用逆向工程,而是通过与 Copilot 对话,诱导模型泄露了其内部安全机制的细节。在一系列类似“20 个问题”的询问中,研究人员询问了关于自动执行限制、URL 结构和深度链接等问题。最终,Copilot 泄露了一个未记录的提示词参数,该参数允许攻击者在未经用户确认的情况下执行命令,从而可能导致用户数据在无交互情况下被窃取。
「安全」频道最新
- 学者痛批滥用 AI 生成论文:连声明都懒得写,让人假设全由 GPT 代写 — canondetortugas · 2026-08-18
- AI 安全攻防失衡?业界反思“AI 利于进攻”论断 — soumitrashukla9 · 2026-08-18
- 安全专家激辩:AI实验室是否有资格指导网络安全 — nptacek · 2026-08-18
- 评论 AI 生成低质量论文:无人理解且破坏学术激励 — thegautamkamath · 2026-08-18
- 前模型测试者争论:连闯三次红线是否应永久封禁 — nptacek · 2026-08-18
- 安全公司CEO遭批:出事只怪AI不担责 — nptacek · 2026-08-18