• 我的订阅
  • 科技

微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具

类别:科技 发布时间:2024-08-12 02:36:00 来源:浅语科技

8月11日消息,据Futurism报道,安全研究人员近日揭示微软内置于Windows系统的CopilotAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。

微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具

IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息,并替你发送数百封电子邮件。”他指出,传统黑客需要花费数天时间精心制作钓鱼邮件,而利用Copilot,几分钟内即可生成大量具有欺骗性的邮件。

研究人员通过演示展示了攻击者无需获取企业账户即可诱骗Copilot修改银行转账收款人信息,只需发送一封恶意邮件,甚至无需目标员工打开即可实施攻击。

另一个演示视频揭露了黑客在获取员工账户后可利用Copilot造成严重破坏。通过简单的提问,Bargury成功获取了敏感数据,他可以利用这些数据来冒充员工发起网络钓鱼攻击。Bargury首先获取同事Jane的邮箱地址,了解与Jane的最近一次对话内容,并诱导Copilot泄露该对话中的抄送人员邮箱。随后,他指示Copilot以被攻击员工的风格撰写一封发送给Jane的邮件,并提取两人最近一次邮件的准确主题。短短几分钟内,他就创建了一封具有高度可信度的钓鱼邮件,可向网络中的任何用户发送恶意附件,而这一切都得益于Copilot的积极配合。

微软CopilotAI,尤其是CopilotStudio,允许企业定制聊天机器人以满足特定需求。然而,这也意味着AI需要访问企业数据,从而引发安全隐患。大量聊天机器人默认情况下可被在线搜索到,成为黑客的攻击目标。

攻击者还可以通过间接提示注入绕过Copilot的防护措施。简单来说,可以通过外部来源的恶意数据,例如让聊天机器人访问包含提示的网站,来使其执行禁止的操作。Bargury强调:“这里存在一个根本问题。当给AI提供数据访问权限时,这些数据就成为了提示注入的攻击面。某种程度上来说,如果一个机器人有用,那么它就是脆弱的;如果它不脆弱,它就没有用。”

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-08-12 08:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软承认microsoft365云服务遭到黑客频繁攻击
6月24日消息,微软日前发布一篇博客文章,承认其Microsoft365及Azure云服务遭到黑客频繁DDoS攻击而多次中断
2023-06-24 23:26:00
微软遭受DDoS攻击,称攻击持续了一个半小时才停止
...无法登录。报告显示,最高峰时有超过1.8万用户无法使用微软的邮箱服务。微软近日表示,这实际上是一场DDoS攻击。 6月7日
2023-06-21 12:00:00
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发
2024-04-15 10:08:00
为何耗费1500亿美元仍未阻止黑客,且已渗透微软、英伟达等名企?
...多;加密货币领域也有无休止的黑客盗窃事件;还有针对微软、英伟达、Rockstar Games 等公司的高调黑客攻击
2023-01-03 01:00:00
对抗零日攻击,微软win32应用隔离进入公共预览阶段
微软在2023年的Build大会上推出了Win32应用隔离技术,这是一种利用AppContainers来提高应用安全性的沙盒技术
2023-06-15 23:00:00
微软将于4月发布onenote更新
根据Microsoft365路线图,微软计划在今年4月发布OneNote更新,提高产品对“已知高风险”网络钓鱼攻击的防护能力
2023-03-14 23:13:00
...不全等突出问题,美国政府还会通过“棱镜”项目直接从微软、雅虎、谷歌、脸书、苹果等美国各大互联网企业的服务器上获取用户数据。而“上游”和“棱镜”两个项目正是在《涉外情报监视法案
2024-10-14 11:51:00
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用
2023-01-29 10:00:00
...们的青睐,解决了必须及时现场处理的难题。腾讯会议、微软的RDP远程桌面办公都是通过网络来操作完成的。由于网络的非屏蔽、开放性,以及不能有效保护网络的安全,许多开发者都通过简单
2023-06-30 14:45:00
更多关于科技的资讯:
UU跑腿推出清明代祭扫服务引热议:顶配Ultra版定价4999元 含1瓶茅台
快科技4月3日消息,清明节临近,日前,UU跑腿宣布“UU跑腿代祭扫”服务上线,官方宣称“一键下单,全国可烧,随时随地,帮你尽孝”
2025-04-03 14:11:00
“双螺旋”破解电热毯技术难题,“技术小白”的成长之路
齐鲁晚报·齐鲁壹点 宋祖锋在青岛市即墨区青岛市琴岛电器有限公司,有一位从基层技术员逐步成长为技术总监、副总经理的骨干人物——刘明华
2025-04-03 14:13:00
M+中心突破120万方!第二届家装设计生态大会落幕 红星美凯龙以设计驱动重构商业生态
3月25日,第二届中国家装设计生态大会暨2024M+中国高端室内设计大赛颁奖礼在上海落幕。本次大会汇聚了来自全国各地的精英设计师
2025-04-03 14:24:00
携手共创湾区艺术生活新高地,MusePeak正式落地保利天瓒
2025年3月29日,MusePeak艺术空间与保利天瓒正式签署合作协议,宣布在南海保利天瓒项目底商筹建一座全新的艺术文化空间
2025-04-03 14:26:00
湖南资兴:在服务中践行初心 于创新中书写担当
自“我与客户共成长”主题活动开展以来,湖南资兴市烟草专卖局(分公司)始终以“服务者”的身份深耕市场,以“同行者”的姿态助力客户发展
2025-04-03 14:53:00
蔚来汽车:以创新技术驱动未来出行新潮流
在新能源汽车市场风起云涌的今天,蔚来汽车凭借其卓越的技术创新、稳健的财务表现以及深远的战略布局,持续引领着行业发展的潮流
2025-04-03 14:57:00
莱州市率先实现DeepSeek本地化部署 赋能政务服务数字化转型
大众网记者 孙建峰 通讯员 赵钒迪 王伟 烟台报道“以前怕材料不齐白跑一趟,在窗口咨询的时候一时难以问全所有问题;现在通过手机就能查清流程
2025-04-03 15:02:00
国内景点和手工工艺品店首选手工货源!竞争小的小众琉璃未来的趋势
在工业流水线占据主流的今天,琉璃首饰却以“手工制作”为剑,在饰品市场劈开一条黄金赛道。琉璃戒指的流光溢彩、项链坠子的渐变晕染
2025-04-03 15:02:00
本文转自:人民网人民网北京4月3日电 (记者申佳平)4月2日,“智汇湾区 模创未来”人工智能赋能新型工业化深度行(走进中小企业)系列活动暨深圳市“携手共赢”百场产业对接首场活动在深圳市举办
2025-04-03 15:10:00
《黑神话:悟空》艺术展来了:实景展出游戏角色、原画、道具等
快科技4月3日消息,中央美术学院和《黑神话:悟空》官方联合宣布,“黑神铸炼”《黑神话:悟空》艺术展将于4月9日至5月21日开展
2025-04-03 15:11:00
美国一客机舱内冒烟 乘客自行打开逃生门撤离:机长很生气
快科技4月3日消息,地时间4月1日上午,美国航空公司旗下美鹰航空公司一架客机在着陆后机舱内出现烟雾,有乘客称“机舱内突然出现烟雾
2025-04-03 15:11:00
比亚迪招初中数学老师 月薪最高1.5万元!官方回应属实
快科技4月3日消息,据报道,近日,有网友在招聘网站发现,比亚迪公司正在招聘初中数学老师。网友表示,比亚迪也开学校了吗?对此
2025-04-03 15:11:00
旗聚力量 鲜活护航:君乐宝旗帜帜护新品启动,领“鲜”高端鲜活奶粉市场
在竞争白热化的奶粉市场中,消费者对奶粉品质和新鲜度的要求愈发严苛,如何精准满足需求、赢得消费者的青睐,成为各大品牌的关键课题
2025-04-03 15:15:00
云端光影启新章 南岸区女摄影家协会摄影创作基地落户城上天幕
4月2日,重庆城上天幕乐游观光塔52层云端平台迎来艺术新地标——南岸区女摄影家协会在此举行高空摄影创作基地授牌仪式。此次跨界合作实现三重突破
2025-04-03 15:18:00
美团官宣!为骑手补贴养老保险今起开始试点:无任何门槛
快科技4月3日消息,今日,美团宣布,即日起启动骑手养老保险试点,首批试点今日已在福建泉州、江苏南通两城区开启,向区域内全部骑手开放
2025-04-03 15:41:00