Copilot 泄露黑客机密:通过诱导模型绕过用户确认窃取数据

luisdans · x · 2026-08-18

安全研究人员发现 Microsoft 365 Copilot Enterprise 存在严重漏洞,通过询问模型其安全防护细节,成功诱导其泄露了用于绕过用户确认的“秘密参数”。利用该参数,攻击者可以构造恶意链接,在用户仅点击链接的情况下窃取密码等敏感数据。

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →