安全研究人员发现 Microsoft 365 Copilot Enterprise 中存在一个漏洞,该漏洞允许他们绕过用户同意要求并泄露敏感数据。通过与 Copilot 进行问答会话,研究人员能够发现一个未记录的提示参数“?autorun=1”,当与已知参数结合使用时,可以自动触发恶意链接进行数据泄露。Microsoft 此后已修补了该漏洞,最初在二月份进行了缓解,最近实施了更全面的修复措施。 AI
影响 此事件凸显了 AI 助手持续存在的安全挑战,以及需要强大的同意机制来防止未经授权的数据访问。
排序理由 文章详细介绍了特定 AI 驱动产品 Microsoft 365 Copilot Enterprise 的安全漏洞及其后续的缓解措施。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →