您现在的位置是:测试开发营 > 物联网
Black Hat USA 2024:微软AI助手Copilot安全隐患曝光
测试开发营2025-11-26 19:05:29【物联网】2人已围观
简介在Black Hat USA 2024,一位研究人员披露了微软AI助手Copilot存在的多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。微软声称,通过将任务委派给AI助手Copilot,每天
在Black Hat USA 2024,安全一位研究人员披露了微软AI助手Copilot存在的隐患多个安全隐患,攻击者能够借此漏洞窃取敏感数据和企业凭证。曝光

微软声称 ,安全通过将任务委派给AI助手Copilot,隐患每天可以节省数百小时的曝光工作时间。Copilot是安全微软在2023年2月推出的AI驱动助手,它允许企业构建和训练自己的隐患AI助手 ,使得微软应用程序中的曝光任务自动化。Copilot基于大型语言模型 ,安全能够接受文本、香港云服务器隐患图像和语音输入,曝光并在新的安全Windows 11 PC和Copilot PC上运行。
然而,隐患使用AI技术始终伴随着风险。曝光随着关于大型科技公司如何处理用户数据的讨论愈发激烈,微软坚称Copilot提供企业级安全保护,确保用户数据不会被用于AI模型的训练。
尽管微软做出了这样的承诺 ,但网络安全研究员Micahel Bargury却在Black Hat USA 2024上展示了Copilot Studio的机器人如何轻松地绕过现有防护措施,窃取企业敏感数据。
泄露不仅可能,亿华云而且很可能根据研究人员的说法 ,不安全的默认设置、过度宽松的插件和过于乐观的设计思维,使得数据泄露变得“很可能”。因为用户创建的大多数 Copilot Studio 机器人都不安全 ,很容易在网络上被发现,所以必须将它们作为应用程序安全计划的一部分,以确保敏感数据不会泄露。
而且,Copilot 的免费模板界面和系统并不能防止错误和恶意攻击。
为此,Bargury创建了一个名为CopilotHunter的工具 ,它可以扫描公开可访问的Copilot ,并利用模糊测试和生成性AI技术来滥用它们 ,以提取敏感的企业数据 。研究结果显示 ,针对数千个可访问的机器人进行攻击,揭示了恶意行为者可能利用的敏感数据和企业凭证。
Bargury表示,攻击者可以远程控制你与Copilot的云计算交互 ,使Copilot代表你执行任何操作 ,操纵你并误导你的决策,甚至完全控制Copilot向你发送的每一个字。
利用微软Copilot的方法研究人员指出,创建Copilot的初始步骤就存在安全隐患。用户在创建自己的Copilot时 ,需要选择一个“知识”来源来训练AI模型 。
这些来源可能包括公共网站 、上传的文件、模板下载SharePoint 、OneDrive或云数据库Dataverse。Bargury警告说 ,即使是在这个阶段,也存在潜在的安全风险,例如上传的文件可能包含隐藏的元数据 ,或者敏感数据可能被不当共享。
此外,使用SharePoint 、OneDrive或Dataverse作为输入源也可能引发数据过度共享的问题 。尽管数据存储在公司的源码下载云环境中 ,但用户授权Copilot访问所有子页面,这可能导致数据泄露。
Bargury还提到 ,Copilot的“主题”功能也可能成为安全问题。主题定义了如何与AI进行对话 ,一个主题包含一组触发短语,即用户在讨论特定问题时可能会使用的短语 、关键词和问题,触发短语有助于Copilot对问题做出恰当的反应 。
除了16个预设的主题外,用户还可以创建自己的主题来定制Copilot,但名称相似的主题可能会影响执行路径 。
关于硬编码凭证某些连接和流程可能包含硬编码凭证。硬编码意味着将用户名、密码 、API密钥或其他敏感信息等验证数据直接嵌入到软件或应用程序的源代码中。
虽然这是一种不安全的网络安全做法 ,但这种情况仍然可能发生。如果这些凭证被输入到AI模型中,情况可能会变得更加棘手。AI模型可能会分析这些资源并“学会”凭证,在Copilot的回答中提供硬编码的凭证 。
另一个潜在的薄弱点是通道和身份验证。目前 ,Copilot的默认身份验证设置为“Teams” 。然而,"无身份验证 "选项在界面中只需点击一下即可完成,这很容易诱使用户疏忽。
Bargury强调 ,赋予AI数据访问权限可以使其变得有用 ,但同时也使其变得脆弱 。每个组织都需要进行风险评估找出问题所在,确保安全团队密切监控这些AI助手的交互。特别是在使用Copilot Studio构建自定义助手时 ,不应仅仅依赖开发人员或公民开发者的决定 ,而应与安全团队共同作出决策。
参考来源 :https://cybernews.com/security/black-hat-microsoft-copilot-data-leak/
很赞哦!(21323)
相关文章
- CISA 和 FBI 敦促开发人员“全力消除” SQL 注入漏洞
- 电脑系统重装的简单快速方法(一键还原,轻松重装你的电脑系统)
- ElasticSearch 如何使用 TDigest 算法计算亿级数据的百分位数?
- 揭秘Intelm37Y30处理器的优势与特点(一探轻薄本神器,打造高性能的移动办公利器)
- 滥用微软Office 365某功能,威胁行为者对企业发动勒索攻击
- “双碳”趋势下,数据中心如何进行规划设计创新?
- 78%网络攻击瞄准API,看瑞数信息的企业安全防御之路
- MacBooki5性能测评(揭秘MacBooki5处理器的强悍表现,细数其突出特点)
- 2023版云安全开源工具TOP10
- 饥荒闪电羊的圈养与繁殖全指南(掌握饥荒闪电羊养殖技巧,享受资源和食物的丰盈)
热门文章
站长推荐
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- BugooG1(探索BugooG1的卓越性能和创新设计)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法) 网站建设企业服务器香港物理机b2b信息平台源码库亿华云云服务器







