微软 365 Copilot 被问出隐藏提示词参数,可绕过用户确认窃取数据
Microsoft Copilot reveals secret input that allowed it to be hacked
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
安全公司 Varonis 的研究人员通过向微软 365 Copilot 连续提问,获得了微软未公开的提示词参数,该参数可完全绕过执行敏感指令所需的用户确认。研究人员据此构造出用户仅点击链接即触发数据外泄的攻击,可在无用户确认的情况下取得用户密码等敏感数据。Copilot 原本要求用户以按键等手势明确同意后才执行此类指令。
来源:Ars Technica: AI · arstechnica.com