PulseAugur
中
实时 09:07:06
实体 Varonis

Varonis

PulseAugur coverage of Varonis — every cluster mentioning Varonis across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
8
90 天内 8
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 9 条
  1. TOOL · CL_210348 ·

    Microsoft Copilot 漏洞暴露敏感用户数据

    Microsoft Copilot 中发现了一个关键漏洞(CVE-2026-24301),允许未经授权访问敏感用户数据,包括 Gmail、Google Drive 和日历系统。据报道,当研究人员询问 Copilot 此类攻击是否可能时,它详细介绍了自己的架构并暴露了该漏洞,从而揭示了这一缺陷。这一发现凸显了 AI 助手及其内部运作可能存在的安全风险。

  2. TOOL · CL_207883 ·

    Varonis 披露 Microsoft Copilot Personal 漏洞

    Varonis Threat Labs 发现了 Microsoft Copilot Personal 中的三个漏洞,统称为 CoSnitch。其中一个严重漏洞 CVE-2026-24301 允许通过单击一个特制链接来窃取数据。独特的是,该漏洞是在 Copilot 正常使用过程中由 Copilot 本身暴露出来的,Varonis 将这种现象称为“MetaHacking”,预示着人工智能辅助安全漏洞发现新时代的到来。

  3. TOOL · CL_207184 ·

    Microsoft Copilot 漏洞允许通过秘密提示参数进行数据窃取

    研究人员发现 Microsoft Copilot Enterprise 中存在一个漏洞,该漏洞允许攻击者在未经用户明确确认的情况下窃取敏感数据,包括用户密码。Varonis 的研究人员通过一系列提问,发现了该漏洞,并促使 Copilot 揭示了一个未记录的参数“?autorun=1”,该参数与已知参数结合使用时,绕过了用户同意的必要性。Microsoft 此后通过更改聊天机器人处理来自 URL 的输入的方式,于二月份首次进行了缓解,并…

  4. TOOL · CL_106831 ·

    AI 代理 OpenClaw 在网络钓鱼模拟中接受测试

    一个名为 OpenClaw 的 AI 代理已通过一系列网络钓鱼模拟进行了评估。测试旨在评估该代理在识别和响应各种网络钓鱼策略方面的能力。

  5. TOOL · CL_95412 ·

    Microsoft Copilot 漏洞 "SearchLeak" 暴露用户数据

    一个被称为 "SearchLeak" 的安全漏洞已被披露,该漏洞影响了 Microsoft 365 Copilot Enterprise Search。此缺陷允许攻击者通过点击一个恶意链接即可窃取电子邮件、日历数据和文件,绕过标准安全措施。该漏洞利用将指令偷偷植入 Copilot,然后 Copilot 将窃取的数据隐藏在图像请求中。虽然 Microsoft 已实施了服务器端缓解措施,但该漏洞凸显了 AI 驱动的生产力工具潜在的风险。

  6. TOOL · CL_95372 ·

    Microsoft修补Excel Copilot漏洞,防止企业数据泄露

    Microsoft已解决了其Excel Copilot功能中的一个安全漏洞,该漏洞可能导致敏感的企业数据泄露。研究人员演示了一种方法,只需单击一次即可显示双因素身份验证代码和其他机密信息。该公司此后已实施补丁来纠正此缺陷。

  7. TOOL · CL_94929 ·

    AI代理OpenClaw经受网络钓鱼和提示注入攻击测试

    一个名为OpenClaw的AI代理已经接受了各种安全测试,包括网络钓鱼模拟和提示注入攻击。这些测试旨在评估该代理的韧性并识别潜在的漏洞。研究结果突显了在保护AI系统免受复杂对抗性技术侵害方面持续存在的挑战。

  8. TOOL · CL_94523 ·

    微软修补了允许窃取 2FA 验证码的关键 Copilot 漏洞

    微软已修补了其 M365 Copilot AI 平台中的一个关键漏洞,该漏洞允许黑客窃取双因素认证 (2FA) 验证码和其他敏感数据。研究人员演示了一个名为 SearchLeak 的漏洞利用,该利用通过提示注入技术绕过了 Copilot 的安全防护。该漏洞凸显了 AI 安全方面的一个根本性挑战,即模型难以区分合法的用户指令和嵌入在第三方内容中的恶意命令。

  9. SIGNIFICANT · CL_35200 ·

    AI 领域聚焦安全、融资和支付规则制定 · 跟踪 10 个来源

    多家公司在人工智能领域动作频频,Neo 获得 1 亿美元启动资金,专注于 AI 软件安全。与此同时,AI 火箭发动机初创公司 LegendSpace 已获得 2950 万美元的天使轮融资。金融行业也在积极拥抱 AI,银行正在竞相制定 AI 支付规则,其中汇丰银行和 Mastercard 在亚太地区处于领先地位。此外,Varonis 正通过 Claude 扩展其 AI 代理安全产品,Gemini Enterprise Agent Pla…