此 Copilot 漏洞可能会泄露电子邮件、双重身份验证代码以及其他敏感数据
内容摘要
Varonis Threat Labs 的研究人员发现了一个名为 SearchLeak 的漏洞链,该漏洞影响了 Microsoft 365 Copilot。通过将参数到提示注入 (P2P) 与现有的 Web 缺陷相结合,攻击者能够绕过 AI 安全防护措施,窃取电子邮件、双重身份验证代码和内部文档等敏感信息。尽管数据在 Copilot 响应流式传输期间存在短暂暴露风险,但 Microsoft 目前已修复该漏洞。
(来源:Mashable)