研究人员发现 Microsoft Copilot Enterprise 中存在一个漏洞,该漏洞允许攻击者在未经用户明确确认的情况下窃取敏感数据,包括用户密码。Varonis 的研究人员通过一系列提问,发现了该漏洞,并促使 Copilot 揭示了一个未记录的参数“?autorun=1”,该参数与已知参数结合使用时,绕过了用户同意的必要性。Microsoft 此后通过更改聊天机器人处理来自 URL 的输入的方式,于二月份首次进行了缓解,并近期进行了更全面的修复。 AI
影响 凸显了 AI 助手潜在的安全风险以及对防范提示注入的强大防护措施的需求。
排序理由 发现广泛使用的 AI 产品存在漏洞。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →