V-Help
← 全部新闻
安全

Microsoft Copilot 漏洞允许黑客窃取密码

Microsoft Copilot 漏洞允许黑客窃取密码

图片: Ars Technica

简要回答

Microsoft Copilot 中的漏洞使黑客能够通过包含秘密输入参数的特制链接窃取密码。

网络安全研究人员在 Microsoft Copilot AI 助手中发现了一个严重漏洞,可能导致密码窃取和其他数据泄露。该问题源于一个未记录的参数,使黑客能够构造恶意链接。

点击此类链接会无意中执行隐藏代码,将数据传输给攻击者。该漏洞影响 Copilot 的企业版本,为依赖该工具进行工作流自动化的企业带来重大风险。

微软确认了该漏洞并表示已修复。公司强调此次事件未导致大规模泄露,但敦促用户更新软件以防范未来威胁。

专家指出,Copilot 事件并非首例 AI 系统成为攻击目标。开发者应加强此类解决方案的安全控制,尤其是在企业环境中。

常见问题

黑客如何利用 Copilot 漏洞?
攻击者发现了一个未记录的输入参数,允许将恶意代码注入 Copilot 的响应中。点击预先准备的链接会触发数据泄露。
哪些数据可能被泄露?
主要受威胁的是 Copilot 处理的密码和其他敏感信息。具体泄露范围取决于攻击场景。
漏洞是否已修复?
是的,微软在研究人员报告后已修复该问题。用户应更新系统以防范未来风险。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: Ars Technica

Copilot 漏洞:密码窃取风险 | V-Help