PulseAugur
实时 14:56:45
English(EN) Microsoft Copilot reveals secret input that allowed it to be hacked

Microsoft Copilot 漏洞允许在未经用户同意的情况下进行数据泄露

安全研究人员发现 Microsoft 365 Copilot Enterprise 中存在一个漏洞,该漏洞允许他们绕过用户同意要求并泄露敏感数据。通过与 Copilot 进行问答会话,研究人员能够发现一个未记录的提示参数“?autorun=1”,当与已知参数结合使用时,可以自动触发恶意链接进行数据泄露。Microsoft 此后已修补了该漏洞,最初在二月份进行了缓解,最近实施了更全面的修复措施。 AI

影响 此事件凸显了 AI 助手持续存在的安全挑战,以及需要强大的同意机制来防止未经授权的数据访问。

排序理由 文章详细介绍了特定 AI 驱动产品 Microsoft 365 Copilot Enterprise 的安全漏洞及其后续的缓解措施。

在 Ars Technica — AI 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

Microsoft Copilot 漏洞允许在未经用户同意的情况下进行数据泄露

报道来源 [1]

  1. Ars Technica — AI TIER_1 English(EN) · Dan Goodin ·

    Microsoft Copilot 揭露允许其被黑客入侵的秘密输入

    Secret parameter allowed hackers to steal passwords when a target clicked on a link.