一位安全研究人员在 Copilot 聊天机器人中发现了一个提示注入漏洞,攻击者可以利用该漏洞操纵其响应。通过更改客户端提供的上下文参数,如 `pageText` 和 `currentUrl`,攻击者可以诱骗 AI 验证虚假的安**全更新或网络钓鱼链接。该漏洞的出现是因为聊天机器人信任客户端提供的网页内容,而没有进行服务器端验证,这使得恶意行为者能够构造欺骗性的提示,然后 AI 会将这些提示作为合法信息呈现给用户。 AI
影响 强调了 AI 聊天机器人需要进行强大的输入验证,以防止操纵并保护用户免受网络钓鱼和错误信息的侵害。
排序理由 AI 驱动工具的安全漏洞披露。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →