大模型之家讯 8月19日,Ars Technica报道安全公司Varonis研究人员发现微软Copilot存在安全漏洞。攻击者可通过?autorun=1参数配合?q=绕过用户确认,构造恶意链接窃取用户信息。用户点击链接后,浏览器在已登录会话中加载Copilot并自动执行注入的提示词,可要求Copilot搜索收件箱、提取凭据信息并发送至攻击者控制的服务器。攻击链包括5个步骤,即使立即关闭选项卡,提示词仍会执行完毕。
大模型之家讯 8月19日,Ars Technica报道安全公司Varonis研究人员发现微软Copilot存在安全漏洞。攻击者可通过?autorun=1参数配合?q=绕过用户确认,构造恶意链接窃取用户信息。用户点击链接后,浏览器在已登录会话中加载Copilot并自动执行注入的提示词,可要求Copilot搜索收件箱、提取凭据信息并发送至攻击者控制的服务器。攻击链包括5个步骤,即使立即关闭选项卡,提示词仍会执行完毕。