1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议

在8月11日的拉斯维加斯黑帽安全大会上,安全公司Zenity的联合创始人兼CTO迈克尔·巴格里揭露了一个关于微软Copilot AI的潜在风险。据报道,Copilot AI存在被黑客轻易操纵的漏洞,能够泄露企业敏感数据,甚至能用于发动高效钓鱼攻击。安全专家Michael Bargury表示,通过Copilot,仅需几分钟就能生成大量具有欺骗性的邮件,远低于传统黑客制作钓鱼邮件所需的时间。 Bargury展示了Copilot如何被用于修改银行转账收款人信息的攻击,即使目标员工未直接打开邮件也能实施攻击。在另一演示中,Bargury利用Copilot获取并泄露敏感数据,进而冒充员工发起网络钓鱼攻击。通过简单的提问,他成功获取同事Jane的邮箱地址、对话内容及抄送人员邮箱,随后创建了一封具有高度可信度的钓鱼邮件,能向网络中的任何用户发送恶意附件。 值得注意的是,微软Copilot AI,尤其是Copilot Studio,允许企业定制聊天机器人以满足特定需求,但也因此引发了对数据安全性的担忧。大量聊天机器人默认可被在线搜索到,成为黑客的攻击目标。此外,攻击者还能通过间接提示注入绕过Copilot的防护措施,利用外部来源的恶意数据来执行禁止的操作。Bargury强调,数据访问权限的提供使AI成为潜在的安全隐患,即“有用的机器人”往往也是“脆弱的”。这一发现提醒企业和开发者在使用AI技术时应加强安全性考量。

原文链接
本文链接:https://kx.umi6.com/article/4854.html
转载请注明文章出处
分享至
打开微信扫一扫
内容投诉
生成图片
相关推荐
换一换
微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密
2024-08-11 15:23:55
DeepSeek新大招曝光:下一步智能体
2025-09-05 10:15:28
腾讯大笔资金加码AI 曝一业务关停 相关视频号已被注销 官网显示“当前服务升级维护中”
2025-09-05 12:21:09
别只用Nano Banana 生图了,视频生成才是王炸组合,这些隐藏玩法真香
2025-09-05 12:19:55
参数量 1T,阿里官方介绍“通义最强语言模型”Qwen3-Max-Preview
2025-09-07 00:40:01
对话阿里巴巴国际站张阔:几分钟完成几周的工作,AI如何改写跨境贸易
2025-09-06 08:32:00
华为全新小艺拟人化实时音视频对话功能适配机型公布,含 Mate XTs 三折叠等
2025-09-07 14:45:54
OpenAI罕见发论文:我们找到了AI幻觉的罪魁祸首
2025-09-06 11:35:08
雷军和张一鸣背后的女人,正在寻找下一个字节
2025-09-07 06:42:57
OpenAI 研究人员宣称已破解模型“幻觉”难题:现有评估方式在鼓励 AI“瞎蒙”
2025-09-06 16:36:08
字节发了个机器人全能大模型,带队人李航
2025-09-06 12:34:33
博通公司股价盘初大涨15%市值增长2200亿美元 多家机构集体上调其目标价
2025-09-05 22:27:31
Nano Banana有点ChatGPT时刻的味儿了
2025-09-07 10:44:01
24小时热文
更多
扫一扫体验小程序