微软已修补了其 M365 Copilot AI 平台中的一个关键漏洞,该漏洞允许黑客窃取双因素认证 (2FA) 验证码和其他敏感数据。研究人员演示了一个名为 SearchLeak 的漏洞利用,该利用通过提示注入技术绕过了 Copilot 的安全防护。该漏洞凸显了 AI 安全方面的一个根本性挑战,即模型难以区分合法的用户指令和嵌入在第三方内容中的恶意命令。 AI
影响 凸显了 LLM 中持续存在的安全挑战,由于数据泄露风险,可能会减缓企业采用 AI 助手的速度。
排序理由 该集群描述了一个现有 AI 产品的安全漏洞和补丁,而不是新的模型发布或基础研究。
在 Mastodon — sigmoid.social 阅读 →
- Ars Technica
- Copilot
- GitHub
- GitHub Copilot
- M365 Copilot
- Microsoft
- SearchLeak
- two-factor authentication
- Varonis
AI 生成摘要 · Google Gemini · 来自 9 个来源。 我们如何撰写摘要 →