SearchLeak
PulseAugur coverage of SearchLeak — every cluster mentioning SearchLeak across labs, papers, and developer communities, ranked by signal.
-
Microsoft 365 Copilot 中的关键“SearchLeak”漏洞允许数据泄露
在 Microsoft 365 Copilot Enterprise 中发现了一个名为“SearchLeak”的关键漏洞,攻击者只需一次点击即可泄露敏感数据。该漏洞链由 Varonis Threat Labs 发现,利用了三个不同的弱点来访问电子邮件、密码和已索引的组织文件。微软此后已修补了后端漏洞,并将其披露为严重级别,指出无需管理员采取任何操作即可修复。
-
M365 Copilot漏洞“SearchLeak”暴露敏感数据
一个新发现的、被称为“SearchLeak”的Microsoft M365 Copilot漏洞已被详细披露,突显了快速部署AI所带来的重大安全风险。该漏洞允许敏感数据通过一次点击就被暴露,强调了在没有充分安全考量的情况下实施AI工具可能导致数据泄露的潜在风险。
-
SearchLeak 技术使 Microsoft Copilot 遭受提示注入攻击
一种名为 SearchLeak 的新技术允许用户通过利用 Microsoft Copilot 的搜索功能对其进行提示注入。该方法利用 Copilot 与 Microsoft Bing 的集成来操纵其响应。该漏洞在 YouTube 视频中得到演示,并在博客文章中详细介绍,突显了该 AI 助手在企业用户中的潜在安全隐患。
-
Microsoft 365 Copilot 漏洞允许通过一次点击窃取数据 · 跟踪 4 个来源
Microsoft 365 Copilot 存在一个名为“SearchLeak”的漏洞,攻击者可能通过该漏洞访问敏感的用户和组织数据。此漏洞只需一次点击即可被利用,从而能够窃取电子邮件和内部文档。据报道,Microsoft 正在寻求 Amazon 的帮助,以解决影响 GitHub 的由 AI 驱动的容量问题。
-
Microsoft修补了允许2FA代码被盗的关键Copilot漏洞
Microsoft已修补了其M365 Copilot AI平台中的一个关键漏洞,该漏洞允许黑客窃取双因素认证(2FA)代码和其他敏感数据。研究人员演示了一个名为SearchLeak的漏洞利用,该漏洞利用了提示注入技术绕过了Copilot的安全防护。该漏洞凸显了AI安全方面的一个根本性挑战,即模型难以区分合法的用户指令和嵌入在第三方内容中的恶意命令。
-
微软的Token Capital、Copilot漏洞以及Meta的监控技术
微软CEO Satya Nadella提出了一个名为“Token Capital”的概念,认为AI模型的集中化可能导致产业空心化。另外,在Microsoft 365 Copilot中发现了一个关键漏洞CVE-2026-42824,可能通过一键利用窃取敏感数据。与此同时,有传言称Meta的智能眼镜将集成面部识别技术,可能被美国军方和警方用于监控。
-
作者警告不要使用人工智能代理,因为存在隐私和安全风险
作者对使用人工智能代理表示极度谨慎,将这种体验比作一段关系,其中一方秘密地将所有私人信息与未知方共享。这种类比突显了对人工智能代理拥有过多权限和潜在漏洞的担忧,并以“SearchLeak”为例来说明当前的风险表现。文章强烈建议不要使用人工智能代理,因为存在这些根本性的安全和隐私问题。
-
SearchLeak 攻击暴露 Microsoft 365 Copilot 漏洞
一种名为 SearchLeak 的新漏洞已被发现,该漏洞会影响 Microsoft 365 Copilot。该攻击利用了三个不同的漏洞,单独来看没有一个具有关键性,但组合起来却构成了重大风险。攻击的详细信息已在 Mastodon 上分享。