Varonis 研究:Copilot 自曝参数漏洞可绕过用户确认 _ZAKER 新闻

index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

研究人员最初试图构建一种利用程序,使用户仅点击链接即可导致数据窃取。与当前大多数 AI 助手一样,Copilot 起初坚决拒绝了这一请求,明确指出涉及敏感操作必须获得用户通过按键或手势等形式做出的明确同意。随后,研究人员转变策略,开始围绕 Copilot 的安全护栏机制展开连续追问,探究其在执行强力命令前要求用户确认的具体逻辑。
言多必失
这场交互如同 " 二十个问题 " 游戏,每一次回答都成为破解复杂安全机制的新线索。研究人员不断追问:为何自动执行被禁止?涉及哪些 URL 结构和深度链接?当页面加载且提示字段中已存在输入内容时,系统会如何反应?随着问答深入,Copilot 逐步揭示了其安全护栏的深层逻辑及限制。最终,该模型泄露了一项未公开的微软商业机密——一个未被记录的提示参数。利用该参数,攻击者可完全绕过用户同意要求,直接触发敏感操作。
【星途科讯 图文丨 LCC 首发于 ZAKER 科技,转载请注明出处】
评论


登录后才可以发布评论哦
打开小程序可以发布评论哦