ReadHub 2024年08月12日
微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

安全研究人员展示利用微软Windows系统内的Copilot AI进行钓鱼攻击的方法,其易受提示注入攻击,微软相关产品安全性受质疑。

🎯Copilot AI的定制功能和数据访问权限使其易受提示注入攻击,攻击者可借此获取联系人信息、发送欺骗性邮件并修改转账收款人信息。

📰媒体报道了多起与微软产品相关的安全问题,如Copilot AI被指可被黑客操纵窃取企业机密,Edge浏览器被指窃取数据等。

🚧微软针对安全性问题采取了一些措施,如暂时搁置发布新AI功能、默认关闭新电脑上的某些AI功能、紧急加强防护等。

安全研究人员在黑帽安全大会上展示了一种利用微软Windows系统内建的Copilot AI进行钓鱼攻击的方法。攻击者可以通过操控Copilot AI获取联系人信息,发送大量欺骗性邮件,甚至无需打开邮件即可修改银行转账收款人信息。Copilot AI的定制功能和数据访问权限使其容易受到提示注入攻击。研究人员指出,越是有用的AI,其脆弱性越大。

媒体报道

微软Copilot AI被指可被黑客操纵,轻松窃取企业机密凤凰科技
微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密品玩/IT 之家

事件追踪

2024-06-14 13:12:42安全性受质疑 微软暂时搁置发布新AI功能Recall
2024-06-08 23:21:06微软:新电脑上捕捉屏幕截图的AI功能将默认关闭
2024-06-08 10:05:55AI工具“Recall”安全性受质疑,微软紧急加强防护
2024-06-04 16:51:34安全专家称微软Copilot+新功能“回顾”存严重安全隐患
2024-04-13 11:51:59微软 SharePoint 被曝安全漏洞,被黑客利用可访问、下载日志文件
2024-03-14 22:18:47微软将发布安全人工智能助手 帮助客户追踪黑客
2024-01-30 15:50:55微软 Edge 浏览器被指窃取 Chrome 数据,会自动打开后者标签页
2024-01-20 09:30:47微软:公司业务系统遭遇大规模黑客攻击
2024-01-13 21:37:31微软 SharePoint 被曝严重漏洞,黑客可远程执行任意命令
2023-06-21 00:11:03微软终于承认,6月初被黑客DDoS攻击了一周,Outlook等瘫了

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软Copilot AI 安全隐患 提示注入攻击
相关文章