IT之家 06-18 09:58

微软 Copilot AI 高危漏洞曝光:可泄露验证码、邮件等敏感数据

📌 一句话:微软Copilot存在提示注入漏洞,攻击者可操控AI窃取用户验证码、邮件等敏感数据。

💡 3个要点

  • 漏洞原理:通过在文档、邮件中植入恶意指令,欺骗Copilot执行未授权操作

  • 危害范围:用户验证码、邮件内容、对话记录等敏感信息均可被攻击者获取

  • 应急建议:谨慎处理第三方内容和链接,避免让Copilot访问高敏感账户

📖 背景

AI助手深度集成操作系统是趋势,但也意味着攻击面扩大。提示注入攻击利用AI对用户指令的信任,绕过传统安全边界。

💭 点评

这不仅是微软的问题,而是所有AI助手的共性隐患——AI越强大,被滥用的风险越高。厂商不能只追求功能迭代,安全设计必须同步甚至先行。用户在享受AI便利的同时,也要建立"AI不可全信"的意识。

📡 来源:IT之家

码头码农 - 微信搜索关注