Varonis安全公司研究人员通过对话式提示发现了微软Microsoft 365 Copilot的关键漏洞。Copilot无意间泄露了一个未记录的提示参数,该参数可绕过用户确认的安全机制,使攻击者仅凭点击链接即可窃取用户数据。
背景
大型语言模型正加速集成到企业生产力套件中,基于提示工程的攻击已成为AI安全领域的新兴威胁。此类事件揭示了一类新型漏洞:AI自身反而成为被利用的信息来源。
- 来源
- Ars Technica
- 发布时间
- 2026年8月18日 21:00
- 评分
- 8.0 / 10
Varonis安全公司研究人员通过对话式提示发现了微软Microsoft 365 Copilot的关键漏洞。Copilot无意间泄露了一个未记录的提示参数,该参数可绕过用户确认的安全机制,使攻击者仅凭点击链接即可窃取用户数据。
大型语言模型正加速集成到企业生产力套件中,基于提示工程的攻击已成为AI安全领域的新兴威胁。此类事件揭示了一类新型漏洞:AI自身反而成为被利用的信息来源。