Microsoft Copilot Cowork 存在一个允许数据泄露的漏洞。该系统允许代理在未经明确批准的情况下向用户的收件箱发送电子邮件。这些电子邮件可以包含外部图像,触发网络请求,可能将数据泄露给攻击者。此外,如果代理可以访问 OneDrive,它可能会泄露预先认证的下载链接,使攻击者能够访问敏感文件。 AI
影响 此漏洞凸显了保护代理式 AI 系统和防止未经授权的数据访问所面临的持续挑战。
排序理由 该集群描述了特定产品中的安全漏洞,在安全问题的“工具”类别下。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →