隐藏的恶意“周报”!微软 Copilot 曝间接提示词注入…

AI广播站14小时前更新 小悠
3 0 0

安全研究机构 PromptArmor 近日发布报告披露,微软 Microsoft 365 旗下的 AI 智能体服务 Copilot Cowork 存在严重的安全漏洞。攻击者可利用一种名为“间接提示词注入”的技术,在无需用户批准的情况下,秘密窃取并外泄组织内部的企业云盘机密文件。

作为深度集成的 AI 助手,Cowork 本身拥有代替用户发送邮件、发布 Teams 消息以及检索 OneDrive 和 SharePoint 组织内部信息的极高权限。然而研究人员发现,攻击者只需将恶意指令隐藏在网页、文档或看似普通的办公自动化模板(如“每周工作回顾”)中,即可诱骗智能体上钩。

隐藏的恶意“周报”!微软 Copilot 曝间接提示词注入漏洞风险

一旦用户调用 Cowork 处理了这个包含恶意提示词的文件,智能体便会受到操纵,谎称需要生成文档预览。随后,它会自动抓取相关高敏感文件的预认证下载链接,并将这些链接通过 Teams 消息隐蔽地发回给攻击者,整个外传过程在后台悄然进行,用户极难察觉。

报告指出,由于 Copilot Cowork 具备定时自动执行任务的功能,这让安全风险被成倍放大。例如,像“周报汇总”这类被设定为周期性运行的自动化任务,即使在用户离开屏幕、无人值守的情况下,也会在后台反复触发并执行攻击链。

在安全测试中,该攻击方法实现了 5 次测试全部完整跑通的惊人成功率。更糟糕的是,管理员对这类“技能文件”的可见性和治理难度极高,且该漏洞不仅在自动模式下有效,在明确指定调用 Claude Opus 4.7 等更强大的大模型时同样无法幸免。

3D生成AI领域迎来重大突破,Hyper3D发布Rodin Gen-2.5模型,号称全球最强。该模型实现4秒生成百万面模型,并首次达到千万面级3D生成,细节可呈现毛孔和皮肤微结构。其核心创新是引入自适应思考努力机制,根据任务复杂度动态调整计算资源,标志着AI3D从“能看”迈向“能用”阶段。

YouTube科技频道Fully Buffered近日成功在2006年的奔腾4 641处理器上运行了Meta最新的Llama 3.2 3B大模型,将现代AI与20年前老旧硬件结合,展现了LLM的底层兼容性极限。这一硬核测试引发网友感慨,摩尔定律在AI时代的进化速度以跨时空方式实现“握手”,堪称硬件“考古”的极致配置。

微软研究院开源了网页智能体框架Webwright,摒弃传统“截图/DOM点击”模式,采用“终端优先”设计,让AI模型直接在终端编写Playwright代码并执行Bash命令,以高效完成复杂网页任务。框架代码仅约1000行,核心架构极简,强调终端操作优于抽象界面。

OpenAI桌面代理Codex新增“锁屏运行”功能,允许Mac锁定或息屏时通过远程指令操控本地应用,打破传统需解锁且屏幕常亮的限制。核心突破在于开发者无需“看守”电脑,即可执行长时复杂工程任务,如大型代码编译或GUI自动化测试。

苹果正与谷歌合作,采用一款1.2万亿参数的定制大型语言模型,作为下一代Siri的核心升级。该模型参数规模远超当前主流移动端模型(如Gemini 3.5 Flash的3000亿参数),引发业界高度关注。

隐藏的恶意“周报”!微软 Copilot 曝间接提示词注入…

关注 “悠AI” 更多干货技巧行业动态

© 版权声明

相关文章

没有相关内容!

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...