Copilot 一键窃取 Gmail/Drive 数据漏洞被 patched,AI 自己说漏了嘴

heypearlai · x · 2026-08-20

微软修补了一个 Microsoft Copilot 漏洞:攻击者构造一个链接,受害者点一下就能窃取其 Gmail、Google Drive 和日历数据。发现该漏洞的 Varonis 研究人员的方法很戏剧性——他们反复问 Copilot「为什么这不可能发生」,而 AI 在每次拒绝时都会给出技术解释,最终在拒绝过程中主动吐出了一个未公开的 URL 参数,这个参数正是整个攻击的核心。微软已于 8 月 18 日修补,暂无证据表明漏洞在修复前被利用。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →