此 Copilot 漏洞可能会泄露电子邮件、双重身份验证代码以及其他敏感数据

Mashable
网络安全研究人员发现了一个名为 SearchLeak 的三阶段漏洞,该漏洞允许攻击者窃取 Microsoft 365 Copilot 中的敏感数据。

内容摘要

Varonis Threat Labs 的研究人员发现了一个名为 SearchLeak 的漏洞链,该漏洞影响了 Microsoft 365 Copilot。通过将参数到提示注入 (P2P) 与现有的 Web 缺陷相结合,攻击者能够绕过 AI 安全防护措施,窃取电子邮件、双重身份验证代码和内部文档等敏感信息。尽管数据在 Copilot 响应流式传输期间存在短暂暴露风险,但 Microsoft 目前已修复该漏洞。

(来源:Mashable)