🔔科技频道[奇诺分享-ccino.org]⚡️
3 小时前
IT之家
微软 Copilot AI 漏洞被披露:恶意链接绕过用户确认窃取隐私数据
Telegraph
|
原文
Telegraph
微软 Copilot AI 漏洞被披露:恶意链接绕过用户确认窃取隐私数据 - IT之家
IT之家 8 月 19 日消息,科技媒体 Ars Technica 昨日(8 月 18 日)发布博文,报道称微软 Copilot 存在安全漏洞,可以通过 ?autorun=1 参数,配合?q= 绕过用户确认,从而窃取用户信息。 IT之家援引博文介绍,安全公司 Varonis 研究人员指出和多数 AI 助手一样,Copilot 支持通过 URL 接收提示词。URL 的基础部分可让模型打开 Gmail 等应用,后续参数和文本则能要求助手总结收件箱内容或起草邮件。 研究人员发现 Copilot 存在?autorun=1…
Home
Blog
Discuss
Gsearch
Powered by
BroadcastChannel
&
Sepia