万维读者网 > 信息时代 > 正文  

微软Copilot AI被指可被黑客操纵 轻松窃取机密

www.creaders.net | 2024-08-11 17:36:34  IT之家 | 0条评论 | 查看/发表评论

IT之家 8 月 11 日消息,据 Futurism 报道,安全研究人员近日揭示微软内置于 Windows 系统的 Copilot AI 可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。

IT之家注意到,安全公司 Zenity 联合创始人兼 CTO Michael Bargury 在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息,并替你发送数百封电子邮件。”他指出,传统黑客需要花费数天时间精心制作钓鱼邮件,而利用 Copilot,几分钟内即可生成大量具有欺骗性的邮件。

研究人员通过演示展示了攻击者无需获取企业账户即可诱骗 Copilot 修改银行转账收款人信息,只需发送一封恶意邮件,甚至无需目标员工打开即可实施攻击。

另一个演示视频揭露了黑客在获取员工账户后可利用 Copilot 造成严重破坏。通过简单的提问,Bargury 成功获取了敏感数据,他可以利用这些数据来冒充员工发起网络钓鱼攻击。Bargury 首先获取同事 Jane 的邮箱地址,了解与 Jane 的最近一次对话内容,并诱导 Copilot 泄露该对话中的抄送人员邮箱。随后,他指示 Copilot 以被攻击员工的风格撰写一封发送给 Jane 的邮件,并提取两人最近一次邮件的准确主题。短短几分钟内,他就创建了一封具有高度可信度的钓鱼邮件,可向网络中的任何用户发送恶意附件,而这一切都得益于 Copilot 的积极配合。

微软 Copilot AI,尤其是 Copilot Studio,允许企业定制聊天机器人以满足特定需求。然而,这也意味着 AI 需要访问企业数据,从而引发安全隐患。大量聊天机器人默认情况下可被在线搜索到,成为黑客的攻击目标。


攻击者还可以通过间接提示注入绕过 Copilot 的防护措施。简单来说,可以通过外部来源的恶意数据,例如让聊天机器人访问包含提示的网站,来使其执行禁止的操作。Bargury 强调:“这里存在一个根本问题。当给 AI 提供数据访问权限时,这些数据就成为了提示注入的攻击面。某种程度上来说,如果一个机器人有用,那么它就是脆弱的;如果它不脆弱,它就没有用。”

   0


24小时新闻排行榜 更多>>
1 上海深圳出现4大怪现象 已经开始蔓延
2 北戴河会议不轻松?传言又出新版本
3 啥情况?军报带头和习对着干
4 后习近平时代的北京“谣言”
5 “白富美”陈梦到底多有钱?一个水杯6千元

48小时新闻排行榜 更多>>
1 停飞中国为何成风?
2 开国上将之子 发布了一条大消息
3 上海深圳出现4大怪现象 已经开始蔓延
4 北戴河会议不轻松?传言又出新版本
5 习近平认错,恐怕为时已晚
6 习近平认错 恐怕为时已晚
7 啥情况?军报带头和习对着干
8 北京扼杀仅存的呐喊! 暴风雨就要来了
9 曝尸体上刨下来的肉 “很多”都进了中国
10 关于乌克兰领土,梅德韦杰夫终于说实话了
热门专题
1
巴黎奥运
6
中美冷战
11
中国爆雷
2
美国大选
7
乌克兰战争
12
李尚福出事
3
三中全会
8
中共两会
13
秦刚失踪
4
万维专栏
9
台湾大选
14
火箭军悬案
5
以哈战争
10
李克强猝逝
15
台海风云
一周博客排行 更多>>
1 后习近平时代的北京“谣言” 文庙
2 陈梦夺冠为何全场遭嘘?中国体 雷歌747
3 习近平厌政撒手 蔡奇压不住阵 胡亥
4 饮水不忘掘井人- 深切纪念诺贝 玉质
5 一位美国学者兼智者的40句名言 高伐林
6 做妾的好处 倩影
7 中国这几天的小道消息太具有爆 范学德2
8 陈梦,到加拿大来吧! 特有理
9 中共倒台,西方如何防止中国对 旅泉
10 马悲鸣:写在李政道去世之际 马悲鸣
一周博文回复排行榜 更多>>
1 英国极右翼发动的反移民暴乱, 爪四哥
2 做妾的好处 倩影
3 后习近平时代的北京“谣言” 文庙
4 马斯克终于彻底蜕变成了川普的 karkar
5 美国廉颇老矣,尚能镇邪! 阿妞不牛
6 陈梦,到加拿大来吧! 特有理
7 男女同厕零元购和堕胎权 karkar
8 中共倒台,西方如何防止中国对 旅泉
9 从加州30年由红转蓝说起 随意生活
10 除了三权分立,美国民主制度的 随意生活
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. Creaders.NET. All Rights Reserved.