E-Ink 新闻日报

返回列表

微软Copilot意外暴露使其遭入侵的神秘输入参数

Varonis安全公司研究人员通过对话式提示发现了微软Microsoft 365 Copilot的关键漏洞。Copilot无意间泄露了一个未记录的提示参数,该参数可绕过用户确认的安全机制,使攻击者仅凭点击链接即可窃取用户数据。

背景

大型语言模型正加速集成到企业生产力套件中,基于提示工程的攻击已成为AI安全领域的新兴威胁。此类事件揭示了一类新型漏洞:AI自身反而成为被利用的信息来源。

来源
Ars Technica
发布时间
2026年8月18日 21:00
评分
8.0 / 10