在8月11日的拉斯维加斯黑帽安全大会上,安全公司Zenity的联合创始人兼CTO迈克尔·巴格里揭露了一个关于微软Copilot AI的潜在风险。据报道,Copilot AI存在被黑客轻易操纵的漏洞,能够泄露企业敏感数据,甚至能用于发动高效钓鱼攻击。安全专家Michael Bargury表示,通过Copilot,仅需几分钟就能生成大量具有欺骗性的邮件,远低于传统黑客制作钓鱼邮件所需的时间。 Bargury展示了Copilot如何被用于修改银行转账收款人信息的攻击,即使目标员工未直接打开邮件也能实施攻击。在另一演示中,Bargury利用Copilot获取并泄露敏感数据,进而冒充员工发起网络钓鱼攻击。通过简单的提问,他成功获取同事Jane的邮箱地址、对话内容及抄送人员邮箱,随后创建了一封具有高度可信度的钓鱼邮件,能向网络中的任何用户发送恶意附件。 值得注意的是,微软Copilot AI,尤其是Copilot Studio,允许企业定制聊天机器人以满足特定需求,但也因此引发了对数据安全性的担忧。大量聊天机器人默认可被在线搜索到,成为黑客的攻击目标。此外,攻击者还能通过间接提示注入绕过Copilot的防护措施,利用外部来源的恶意数据来执行禁止的操作。Bargury强调,数据访问权限的提供使AI成为潜在的安全隐患,即“有用的机器人”往往也是“脆弱的”。这一发现提醒企业和开发者在使用AI技术时应加强安全性考量。
原文链接
本文链接:https://kx.umi6.com/article/4854.html
转载请注明文章出处
相关推荐
换一换
微软 Copilot AI 被指可被黑客操纵,轻松窃取企业机密
2024-08-11 15:23:55
英国拟全面推广 AI 人脸识别系统,但黑人、亚裔“极易”被误报为涉案人员
2025-12-06 16:38:53
联想入股原力聚合机器人科技公司
2025-12-08 11:27:54
工信部召开务虚会 研究谋划“十五五”及开局之年工作
2025-12-07 15:35:49
美团发布并开源 LongCat-Image 图像生成模型,编辑能力登顶开源 SOTA
2025-12-08 10:19:43
豆包手机助手:我们无法直接查询银行卡余额,需用户授权及手动确认
2025-12-06 17:41:12
苹果陷AI困局 iPhone用户出现倒戈潮
2025-12-07 16:37:13
SpaceX据称拟按8000亿美元估值出售内部股份
2025-12-06 03:08:19
继微信出现“被动下线”之后,阿里系 App 禁止豆包手机登录
2025-12-06 21:52:11
黄仁勋:AI末日永远不会发生
2025-12-08 10:21:57
豆包手机助手:已下线操作银行、互联网支付类APP的能力
2025-12-06 18:44:32
Ubuntu 团队测试 AI 生成代码:总体表现尚可,但一小部分函数“完全错误”
2025-12-07 20:45:46
广西“十五五”规划建议:积极发展股权、债券等直接融资 支持上市公司提质
2025-12-07 10:25:53
614 文章
355626 浏览
24小时热文
更多
-
2025-12-08 19:43:05 -
2025-12-08 18:41:52 -
2025-12-08 18:40:45