IT之家
06-18 09:58
微软 Copilot AI 高危漏洞曝光:可泄露验证码、邮件等敏感数据
📌 一句话:微软Copilot存在提示注入漏洞,攻击者可操控AI窃取用户验证码、邮件等敏感数据。
💡 3个要点
漏洞原理:通过在文档、邮件中植入恶意指令,欺骗Copilot执行未授权操作
危害范围:用户验证码、邮件内容、对话记录等敏感信息均可被攻击者获取
应急建议:谨慎处理第三方内容和链接,避免让Copilot访问高敏感账户
📖 背景
AI助手深度集成操作系统是趋势,但也意味着攻击面扩大。提示注入攻击利用AI对用户指令的信任,绕过传统安全边界。
💭 点评
这不仅是微软的问题,而是所有AI助手的共性隐患——AI越强大,被滥用的风险越高。厂商不能只追求功能迭代,安全设计必须同步甚至先行。用户在享受AI便利的同时,也要建立"AI不可全信"的意识。
📡 来源:IT之家
📖 原文链接
点击阅读原文 →