Copilot 漏洞复现:诱导 AI 泄露参数实现攻击
jonerp · x · 2026-08-24
Varonis 发现了 Microsoft Copilot 的一个安全漏洞。通过询问 Copilot 如何绕过其防护机制,Copilot 在拒绝回答时意外泄露了一个未记录的 URL 参数及其历史行为和防护措施。攻击者只需在链接中添加“autorun=1”,即可在用户无交互的情况下执行 Prompt,进而窃取公司数据。该漏洞于去年 12 月报告,微软耗时 8 个月才于近日修复。
「安全」频道最新
- 欧美 AI 战略分歧:欧洲重监管,美国重速度防中国 — VraserX · 2026-08-24
- 质疑 Anthropic:掌握短时间表证据却不公开是否不负责任 — YafahEdelman · 2026-08-24
- 芝加哥大学核心课程将禁止课堂使用 AI — RexDouglass · 2026-08-24
- LLM 诊断准确率因患者沟通暴跌 60% — peterwildeford · 2026-08-24
- Agent 安全备忘录:防止密钥注入泄露的 6 条原则 — blaizedsouza · 2026-08-24
- AI 毁掉图书交易?出版业面临信任危机 — TuhinChakr · 2026-08-24