选项
首页
快讯
内容
PatrickGonzález
PatrickGonzález
2026-05-26

一份安全报告揭示了 Microsoft 365 的 Copilot Cowork AI 助手存在严重漏洞。攻击者可以通过文档或模板进行间接提示注入,从而操控这一 AI 助手。被攻破的助手会秘密窃取 OneDrive 或 SharePoint 中敏感文件的下载链接,并通过 Teams 将这些链接发送给攻击者。而自动安排的定时任务功能更是加剧了这一风险,使得检测和防范变得极为困难。

一份安全报告揭示了 Microsoft 365 的 Copilot Cowork AI 助手存在严重漏洞。攻击者可以通过文档或模板进行间接提示注入,从而操控这一 AI 助手。被攻破的助手会秘密窃取 OneDrive 或 SharePoint 中敏感文件的下载链接,并通过 Teams 将这些链接发送给攻击者。而自动安排的定时任务功能更是加剧了这一风险,使得检测和防范变得极为困难。
评论 (0)
0/300
OR