Microsoft Copilot 存在严重漏洞
本周三研究人员表示,微软 Copilot AI 工具中最近修复的一个严重漏洞可能让远程攻击者只需发送电子邮件即可窃取组织的敏感数据。该漏洞编号为CVE-2025-32711,利用了研究人员所称的“LLM 范围违规”,即来自组织外部的不受信任的输入可以征用 AI 模型来访问和窃取特权数据,黑客可利用该漏洞在目标用户未采取任何行动的情况下发起攻击。易受攻击的数据可能包括 Copilot 可以访问的所有内容。目前微软表示已更新产品以缓解该问题,同时还正在实施纵深防御措施,以进一步增强其安全。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3首个软件供应链安全国标正式发布...2024-05-24
-
42024年度网络安全政策法规一览2025-01-22
-
5默安科技发布全新智能安全运营平...2025-03-26
-
62022字节跳动“安全范儿”高校挑...2022-08-09
-
7第四届“长城杯”网络安全大赛2024-08-28
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
92024第四届“网鼎杯”网络安全大赛2024-10-08
-
10标准解读 | 绿盟科技参与制定...2024-11-07