微软 Copilot 被曝“自曝”漏洞,研究者一击窃取企业数据
mkheck · x · 2026-08-19
Varonis 威胁实验室发现了 Microsoft Copilot 中的“CoSnitch”漏洞(CVE-2026-24301)。通过一种被称为“元黑客”的技术,研究者诱导 Copilot 在正常对话中暴露了攻击细节,包括微软已禁用的隐藏参数。利用此漏洞可构建“一键攻击”,窃取邮件、文件和聊天记录。这是该团队一年内发现的第三个同类 Copilot 漏洞,揭示了 AI 助手缺乏意图识别能力的根本缺陷。
所属事件:微软 Copilot 被“元黑客”诱导自曝漏洞窃取数据(3 条相关)→
「安全」频道最新
- AI Control 比对齐更实用:CSET 发布安全部署智能体入门 — hlntnr · 2026-08-20
- 中美 AI 风险上升,双方寻求不同的监管护栏 — pstAsiatech · 2026-08-20
- 超智危机下,验证靠间谍卫星而非复杂新机制 — peterwildeford · 2026-08-20
- 所谓 Pacing 不是现在停,而是在递归改进前急刹车 — peterwildeford · 2026-08-20
- 当总统召集AI CEO应对超级智能危机该怎么办 — peterwildeford · 2026-08-20
- 前 OpenAI 专家预测下届国会 AI 听证会将很激烈 — Miles_Brundage · 2026-08-20