首页
业界
活动
赛事
视频
快讯
投稿
联想AI客服漏洞被曝严重安全漏洞
首页
/
快讯
/ 正文
发布于:2025-08-20
分享到:
据外媒报道,联想人工智能客服聊天机器人近日被曝存在严重安全漏洞,攻击者可通过恶意提示窃取用户会话cookie,从而未经授权访问客户支持系统。该漏洞源于搭载GPT-4的聊天机器人 "Lena "输入输出过滤机制不完善,遭遇跨站脚本攻击。网络安全研究人员表示,攻击者仅需注入400字符的恶意指令即可诱使系统生成包含窃取代码的HTML内容。截至目前,联想未对此事作出公开回应。
下一篇:
新型攻击利用微软帮助索引文件传播PipeMagic后门
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2024第四届“网鼎杯”网络安全大赛
2024-10-08
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
5
【独家】知道创宇数据泄漏事件 ...
1周前
6
又要熬夜了?Apache已针对Log4j...
2021-12-15
7
极客少年云顶对弈 第二届极客少...
2022-08-30
友情链接: