Microsoft 365 Copilot爆安漏洞 客利用功能取企敏感料 - 科技新 - PChome Online 新

Microsoft 365 Copilot爆安漏洞 客利用功能取企敏感料


Microsoft 365 Copilt爆安漏洞 客利用功能取企敏感料


微(Microsoft)近期已修AI助理Microsoft 365 Copilot中的一安漏洞,攻者可利用接提示注入(Indirect Prompt Injection),AI助理取用部的敏感料,例如子件等核心密文件。者敬/


(Microsoft)近期已修AI助理Microsoft 365 Copilot中的一安漏洞,攻者可利用接提示注入(Indirect Prompt Injection),AI助理取用部的敏感料,例如子件等核心密文件。目前安漏洞已修,但回此的安研究Adam Logue法得金,因微定M365 Copilot不在漏洞的。


延伸:Google付爬AI惹?Cloudflare企而非


[caption id="attachment_196594" align="aligncenter" width="1200"]
Microsoft 365 Copilot爆安漏洞 客利用功能取企敏感料
Microsoft 365 Copilot漏洞已完成修。(/微)[/caption]


安研究揭密攻手法,工具成外


安研究Adam Logue的料取漏洞,在於用M365 Copilot建Mermaid工具的支援,Mermaid是一款基於Javascript的工具,允使用者透文字提示生成表。


Logue指出,Mermaid表不能Copilot深度整合,支援CSS式,外造了攻途。因M365 Copilot可以即生成Mermaid表,在表中其他工具中索到的,攻於接提示注入,直接向AI系提交意指令不同,它意指令嵌入到一看似害的提示中,模型在行正常任一行意行。


Logue了,他要求M365 Copilot一份特的告文件,而真正的接提示注入意就藏在文件中,AI助理使用建的search_enterprise_emails工具抓取用最近的子件容,後容Hex字串,拆分成多行,行外。


接下,Logue利用Mermaid的整合功能,生成了一外酷似登入按的表,提示用必才能查看文件。假的登入按中嵌入了CSS式元素,其中包含一向攻者控制伺服器的超。用按,那些已被Hex藏的敏感料(即子件清)便透HTTP求,被秘密到攻者的伺服器,完成密的取。


微迅速修,承重新查漏洞


Logue研究地向微通了此一漏洞,微也即完成了修,再次攻失效,明漏洞已被堵上。


微言人此回表示,他感Adam Logue的忙,客需取任何行即可受到保。然而,Logue未得漏洞金,因M365 Copilot目前未入漏洞的。微表示,他正持查整行的,以不演的新技攻手法,暗示未 M365 Copilot相的漏洞或有得。


料源:The Register


篇文章 Microsoft 365 Copilot爆安漏洞 客利用功能取企敏感料 最早出於 科技-掌握科技新、科技最新

Google新-PChome Online新


最新科技新
人科技新
行版
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86