跳到正文
Ars Technica: AI· Dan Goodin·· 2026-08-18AI 评分66

微软 365 Copilot 被问出隐藏提示词参数,可绕过用户确认窃取数据

Microsoft Copilot reveals secret input that allowed it to be hacked

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

安全公司 Varonis 的研究人员通过向微软 365 Copilot 连续提问,获得了微软未公开的提示词参数,该参数可完全绕过执行敏感指令所需的用户确认。研究人员据此构造出用户仅点击链接即触发数据外泄的攻击,可在无用户确认的情况下取得用户密码等敏感数据。Copilot 原本要求用户以按键等手势明确同意后才执行此类指令。

来源:Ars Technica: AI · arstechnica.com