1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议

在8月11日的拉斯维加斯黑帽安全大会上,安全公司Zenity的联合创始人兼CTO迈克尔·巴格里揭露了一个关于微软Copilot AI的潜在风险。据报道,Copilot AI存在被黑客轻易操纵的漏洞,能够泄露企业敏感数据,甚至能用于发动高效钓鱼攻击。安全专家Michael Bargury表示,通过Copilot,仅需几分钟就能生成大量具有欺骗性的邮件,远低于传统黑客制作钓鱼邮件所需的时间。 Bargury展示了Copilot如何被用于修改银行转账收款人信息的攻击,即使目标员工未直接打开邮件也能实施攻击。在另一演示中,Bargury利用Copilot获取并泄露敏感数据,进而冒充员工发起网络钓鱼攻击。通过简单的提问,他成功获取同事Jane的邮箱地址、对话内容及抄送人员邮箱,随后创建了一封具有高度可信度的钓鱼邮件,能向网络中的任何用户发送恶意附件。 值得注意的是,微软Copilot AI,尤其是Copilot Studio,允许企业定制聊天机器人以满足特定需求,但也因此引发了对数据安全性的担忧。大量聊天机器人默认可被在线搜索到,成为黑客的攻击目标。此外,攻击者还能通过间接提示注入绕过Copilot的防护措施,利用外部来源的恶意数据来执行禁止的操作。Bargury强调,数据访问权限的提供使AI成为潜在的安全隐患,即“有用的机器人”往往也是“脆弱的”。这一发现提醒企业和开发者在使用AI技术时应加强安全性考量。

原文链接
本文链接:https://kx.umi6.com/article/4854.html
转载请注明文章出处
分享至
打开微信扫一扫
内容投诉
生成图片
相关推荐
换一换
微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密
2024-08-11 15:23:55
全球最薄仿生视触觉传感器亮相IROS 2025,一目科技引领机器人“触觉革命”
2025-10-23 15:08:17
自动驾驶,走出青春期
2025-10-23 15:09:02
慧思开物SDK正式开放 北京人形加速构建具身智能生态新格局
2025-10-23 15:11:25
中国模型打服硅谷:Airbnb联创CEO感叹又好又快又便宜!ChatGPT合作都拒了
2025-10-23 13:03:38
OpenAI:欧洲业务增长强劲 将继续加大投入
2025-10-24 00:18:56
全球首个百亿级可部署基因组基础模型诞生
2025-10-23 07:59:17
新石器公司完成逾6亿美元D轮融资
2025-10-23 15:12:58
顶会直聘!大厂ICCV现场玩出新模式,还是鹅会玩
2025-10-23 16:08:51
国家海洋局局长孙书贤:优先推动与民生紧密相关社会需求迫切的数据资源向社会开放
2025-10-22 15:48:53
腾讯混元世界模型 1.1 版本发布并开源:单卡即可部署,秒级创造 3D 世界
2025-10-22 18:50:23
马斯克详谈AI5芯片:由三星和台积电一起生产,不会弃用英伟达GPU!
2025-10-23 10:06:47
荣耀与比亚迪达成战略合作,共同打造AI驱动的智慧出行新生态
2025-10-22 17:49:08
24小时热文
更多
扫一扫体验小程序