1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议

在8月11日的拉斯维加斯黑帽安全大会上,安全公司Zenity的联合创始人兼CTO迈克尔·巴格里揭露了一个关于微软Copilot AI的潜在风险。据报道,Copilot AI存在被黑客轻易操纵的漏洞,能够泄露企业敏感数据,甚至能用于发动高效钓鱼攻击。安全专家Michael Bargury表示,通过Copilot,仅需几分钟就能生成大量具有欺骗性的邮件,远低于传统黑客制作钓鱼邮件所需的时间。 Bargury展示了Copilot如何被用于修改银行转账收款人信息的攻击,即使目标员工未直接打开邮件也能实施攻击。在另一演示中,Bargury利用Copilot获取并泄露敏感数据,进而冒充员工发起网络钓鱼攻击。通过简单的提问,他成功获取同事Jane的邮箱地址、对话内容及抄送人员邮箱,随后创建了一封具有高度可信度的钓鱼邮件,能向网络中的任何用户发送恶意附件。 值得注意的是,微软Copilot AI,尤其是Copilot Studio,允许企业定制聊天机器人以满足特定需求,但也因此引发了对数据安全性的担忧。大量聊天机器人默认可被在线搜索到,成为黑客的攻击目标。此外,攻击者还能通过间接提示注入绕过Copilot的防护措施,利用外部来源的恶意数据来执行禁止的操作。Bargury强调,数据访问权限的提供使AI成为潜在的安全隐患,即“有用的机器人”往往也是“脆弱的”。这一发现提醒企业和开发者在使用AI技术时应加强安全性考量。

原文链接
本文链接:https://kx.umi6.com/article/4854.html
转载请注明文章出处
分享至
打开微信扫一扫
内容投诉
生成图片
相关推荐
换一换
港科大团队开发出新 AI 模型:2 至 4 张 X 光片构建 3D 影像,相比 CT 扫描辐射量降低 99%
2025-07-17 23:30:57
谷歌安卓部门负责人:计算机科学专业需要“重塑”,本质是科学、不只是编程
2025-07-18 22:46:21
因被 AI 生成的虚假漏洞报告轰炸,开源网络工具 cURL 考虑停止提供安全赏金
2025-07-19 21:57:13
24小时热文
更多
扫一扫体验小程序