Microsoft已修补了其M365 Copilot AI平台中的一个关键漏洞,该漏洞允许黑客窃取双因素认证(2FA)代码和其他敏感数据。研究人员演示了一个名为SearchLeak的漏洞利用,该漏洞利用了提示注入技术绕过了Copilot的安全防护。该漏洞凸显了AI安全方面的一个根本性挑战,即模型难以区分合法的用户指令和嵌入在第三方内容中的恶意命令。 AI
影响 凸显了LLM中持续存在的安全挑战,由于数据泄露风险,可能会减缓企业对AI助手的采用。
排序理由 该集群描述了一个现有AI产品的安全漏洞和补丁,而不是一个新的模型发布或基础研究。
在 Mastodon — sigmoid.social 阅读 →
- Ars Technica
- Copilot
- GitHub
- GitHub Copilot
- M365 Copilot
- Microsoft
- SearchLeak
- two-factor authentication
- Varonis
AI 生成摘要 · Google Gemini · 来自 9 个来源。 我们如何撰写摘要 →