• 我的订阅
  • 科技

微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具

类别:科技 发布时间:2024-08-12 02:36:00 来源:浅语科技

8月11日消息,据Futurism报道,安全研究人员近日揭示微软内置于Windows系统的CopilotAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。

微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具

IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息,并替你发送数百封电子邮件。”他指出,传统黑客需要花费数天时间精心制作钓鱼邮件,而利用Copilot,几分钟内即可生成大量具有欺骗性的邮件。

研究人员通过演示展示了攻击者无需获取企业账户即可诱骗Copilot修改银行转账收款人信息,只需发送一封恶意邮件,甚至无需目标员工打开即可实施攻击。

另一个演示视频揭露了黑客在获取员工账户后可利用Copilot造成严重破坏。通过简单的提问,Bargury成功获取了敏感数据,他可以利用这些数据来冒充员工发起网络钓鱼攻击。Bargury首先获取同事Jane的邮箱地址,了解与Jane的最近一次对话内容,并诱导Copilot泄露该对话中的抄送人员邮箱。随后,他指示Copilot以被攻击员工的风格撰写一封发送给Jane的邮件,并提取两人最近一次邮件的准确主题。短短几分钟内,他就创建了一封具有高度可信度的钓鱼邮件,可向网络中的任何用户发送恶意附件,而这一切都得益于Copilot的积极配合。

微软CopilotAI,尤其是CopilotStudio,允许企业定制聊天机器人以满足特定需求。然而,这也意味着AI需要访问企业数据,从而引发安全隐患。大量聊天机器人默认情况下可被在线搜索到,成为黑客的攻击目标。

攻击者还可以通过间接提示注入绕过Copilot的防护措施。简单来说,可以通过外部来源的恶意数据,例如让聊天机器人访问包含提示的网站,来使其执行禁止的操作。Bargury强调:“这里存在一个根本问题。当给AI提供数据访问权限时,这些数据就成为了提示注入的攻击面。某种程度上来说,如果一个机器人有用,那么它就是脆弱的;如果它不脆弱,它就没有用。”

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-08-12 08:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软承认microsoft365云服务遭到黑客频繁攻击
6月24日消息,微软日前发布一篇博客文章,承认其Microsoft365及Azure云服务遭到黑客频繁DDoS攻击而多次中断
2023-06-24 23:26:00
微软遭受DDoS攻击,称攻击持续了一个半小时才停止
...无法登录。报告显示,最高峰时有超过1.8万用户无法使用微软的邮箱服务。微软近日表示,这实际上是一场DDoS攻击。 6月7日
2023-06-21 12:00:00
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发
2024-04-15 10:08:00
为何耗费1500亿美元仍未阻止黑客,且已渗透微软、英伟达等名企?
...多;加密货币领域也有无休止的黑客盗窃事件;还有针对微软、英伟达、Rockstar Games 等公司的高调黑客攻击
2023-01-03 01:00:00
对抗零日攻击,微软win32应用隔离进入公共预览阶段
微软在2023年的Build大会上推出了Win32应用隔离技术,这是一种利用AppContainers来提高应用安全性的沙盒技术
2023-06-15 23:00:00
微软将于4月发布onenote更新
根据Microsoft365路线图,微软计划在今年4月发布OneNote更新,提高产品对“已知高风险”网络钓鱼攻击的防护能力
2023-03-14 23:13:00
...不全等突出问题,美国政府还会通过“棱镜”项目直接从微软、雅虎、谷歌、脸书、苹果等美国各大互联网企业的服务器上获取用户数据。而“上游”和“棱镜”两个项目正是在《涉外情报监视法案
2024-10-14 11:51:00
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用
2023-01-29 10:00:00
...们的青睐,解决了必须及时现场处理的难题。腾讯会议、微软的RDP远程桌面办公都是通过网络来操作完成的。由于网络的非屏蔽、开放性,以及不能有效保护网络的安全,许多开发者都通过简单
2023-06-30 14:45:00
更多关于科技的资讯: