6月12日消息,微软修复了Microsoft 365 Copilot的一个高危漏洞(CVE-2025-32711),该漏洞严重性评分为9.3。安全公司Aim Labs披露,此漏洞名为EchoLeak,无需用户交互即可被黑客利用,窃取敏感数据。漏洞源于Copilot依赖的检索增强生成(RAG)系统的设计缺陷,攻击者通过‘LLM权限越界’技术,借助伪装邮件和恶意指令,绕过多重安全防护,包括跨提示注入攻击分类器和链接过滤系统。研究人员展示了攻击链,利用Teams基础设施及‘RAG spraying’技术实现数据泄露。微软确认已全面修复漏洞,无需用户额外操作,且无客户受到影响。
原文链接
本文链接:https://kx.umi6.com/article/20117.html
转载请注明文章出处
相关推荐
换一换
国家网络安全通报中心:ComfyUI存在多个高危漏洞
2025-05-27 11:28:13
颤抖吧,Bug!OpenAI放出GPT-5「夜行神兽」,命中92%漏洞
2025-11-01 23:52:24
微软 Security Copilot 立功,AI 揪出三大开源引导程序 20 个关键漏洞
2025-04-01 15:33:19
360最新发现OpenClaw三大漏洞 涉1个高危、2个中危
2026-04-07 20:18:03
Anthropic 的 Claude Code 工具存漏洞,导致部分系统“变砖”
2025-03-07 16:59:25
WAIC重磅成果|仪电智算云在国家人工智能应用中试基地建设中展现全栈服务能力
2026-07-21 18:15:46
SoulAgent亮相WAIC 2026:智能参会重塑前沿知识传播范式
2026-07-20 13:21:24
WAIC 2026收官|范式大会亮点集锦,见证AI 2.0从技术突破走向产业实践
2026-07-20 19:29:25
不抢电、低耗水、还送免费Codex!OpenAI设法破解AI基建抵制
2026-07-24 00:12:30
WAIC重磅成果|上海市教育算力专区正式开启试运行
2026-07-21 18:19:37
WAIC重磅成果|智爱赛思全面升级并发布科研专属Token Plan
2026-07-21 18:17:58
WAIC不筹量子重磅发布“量筹一号”——原子量子人工智能基座
2026-07-20 13:11:25
具身智能数据需求暴涨千倍,这家“数据炼油厂”刚拿到近亿元融资
2026-07-23 12:55:21
744 文章
818872 浏览
24小时热文
更多
-
2026-07-24 00:15:46 -
2026-07-24 00:14:08 -
2026-07-24 00:12:30