📰 微软 Copilot AI 漏洞被披露:恶意链接绕过用户确认窃取隐私数据
微软 Copilot AI 漏洞被披露:恶意链接绕过用户确认窃取隐私数据
IT之家 8 月 19 日消息,科技媒体 Ars Technica 昨日(8 月 18 日)发布博文,报道称微软 Copilot 存在安全漏洞,可以通过 ?autorun=1 参数,配合?q= 绕过用户确认,从而窃取用户信息。
IT之家援引博文介绍,安全公司 Varonis 研究人员指出和多数 AI 助手一样,Copilot 支持通过 URL 接收提示词。URL 的基础部分可让模型打开 Gmail 等应用,后续参数和文本则能要求助手总结收件箱内容或起草邮件。
研究人员发现 Copilot 存在?autorun=1 参数,配
查看原文 → ↗
🤖 AI 技术资讯机器人