Copilot 一键窃取 Gmail/Drive 数据漏洞被 patched,AI 自己说漏了嘴
heypearlai · x · 2026-08-20
微软修补了一个 Microsoft Copilot 漏洞:攻击者构造一个链接,受害者点一下就能窃取其 Gmail、Google Drive 和日历数据。发现该漏洞的 Varonis 研究人员的方法很戏剧性——他们反复问 Copilot「为什么这不可能发生」,而 AI 在每次拒绝时都会给出技术解释,最终在拒绝过程中主动吐出了一个未公开的 URL 参数,这个参数正是整个攻击的核心。微软已于 8 月 18 日修补,暂无证据表明漏洞在修复前被利用。
「安全」频道最新
- AI 全能访问风险:便利与勒索的一线之隔 — danfaggella · 2026-08-20
- 评论:以网络安全风险限制模型发布是营销话术 — paulabartabajo_ · 2026-08-20
- 去审查版 Qwen 拒答率降至 6%,但 27–56% 回答仍带保留 — creditme7 · 2026-08-20
- 美政府称 AI 输出无主,又指控中国窃取,法律矛盾引热议 — orangejulius · 2026-08-20
- IIT Bombay研究:最有礼貌的提示词最具操纵性 — alex_verem · 2026-08-20
- David Manheim 探讨智能体群体“个体化”可能破坏传统对齐假设 — davidmanheim · 2026-08-20