Critical Copilot vulnerability allowed hackers to seal 2FA code from users

来源:Ars Technica · 2026-06-16

AI 摘要

一句话摘要: 微软修复了M365 Copilot的严重漏洞,可窃取2FA码等敏感数据。 关键事实: 漏洞允许攻击者通过恶意指令窃取2FA码,AI无法区分用户指令和第三方内容中的恶意指令,攻击者利用标记语言绕过防护措施。 涉及主体: 微软,M365 Copilot,研究人员 可能影响: 暴露AI平台在数据安全上的根本缺陷,可能引发对LLM产品合规性和隐私保护的更严格监管。 是否值得继续跟踪: 是,因为漏洞揭示了AI系统的核心安全弱点,未来类似攻击可能增多,需关注微软等公司的修复进展。 噪音/炒作风险: 中,漏洞真实存在且影响严重,但部分细节可能被夸大,需基于实际修复和行业反应判断。

阅读原文 →

← 更多文章