Copilot 漏洞复现:诱导 AI 泄露参数实现攻击

jonerp · x · 2026-08-24

Varonis 发现了 Microsoft Copilot 的一个安全漏洞。通过询问 Copilot 如何绕过其防护机制,Copilot 在拒绝回答时意外泄露了一个未记录的 URL 参数及其历史行为和防护措施。攻击者只需在链接中添加“autorun=1”,即可在用户无交互的情况下执行 Prompt,进而窃取公司数据。该漏洞于去年 12 月报告,微软耗时 8 个月才于近日修复。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →