
新上线今天0 投票
微软 Copilot 秘密输入参数曝光,黑客可借此窃取密码
近日,一项针对微软 Copilot 的安全研究揭示了一个严重漏洞:攻击者可以通过一个隐藏的输入参数,在目标用户点击恶意链接后窃取其密码。这一发现引发了业界对 AI 助手安全性的广泛关注。
漏洞细节
研究人员发现,微软 Copilot 中存在一个未公开的参数,该参数允许外部指令被注入到 AI 的响应中。当用户点击一个精心构造的链接时,该参数会触发 Copilot 执行恶意操作,从而泄露用户的敏感信息,如密码。这一攻击方式属于提示注入(prompt injection)的一种变体,利用了 AI 模型对输入内容的高度信任。
影响范围
微软 Copilot 已深度集成于 Windows、Edge 浏览器及 Microsoft 365 等核心产品中,用户基数庞大。这意味着,一旦漏洞被利用,攻击者可能远程控制用户的 AI 助手,窃取登录凭证、个人数据甚至企业机密。目前,微软尚未公开披露受影响的具体版本和用户数量,但已确认漏洞的存在,并正在紧急修复中。
行业背景
随着生成式 AI 的普及,提示注入攻击已成为 AI 安全领域的新挑战。不同于传统软件漏洞,AI 模型无法轻易通过补丁修复,因为其行为依赖于训练数据和上下文理解。此次事件再次提醒我们,AI 系统的安全性需要从设计阶段就加以考虑,包括对输入进行严格的过滤和验证。
后续建议
对于普通用户,建议在微软发布安全更新前,谨慎点击来源不明的链接,尤其是涉及 AI 交互的场景。企业用户则应评估 Copilot 的使用风险,并考虑启用额外的安全监控。微软表示,将在近期发布修复补丁,并建议用户启用自动更新以获取最新保护。
这一事件也引发了行业对 AI 透明度的讨论:AI 系统是否应公开其所有输入参数?如何在安全性和可用性之间取得平衡?这些问题需要开发者、安全专家和政策制定者共同探讨。