详细内容或原文请订阅后点击阅览
减去每次点击预算的一半。了解通过 Copilot 自动取款的新方法
Microsoft 在收到问题通知 144 天后仍无法完全解决 Copilot 中的漏洞。
来源:安全实验室新闻频道减去每次点击预算的一半。了解通过 Copilot 自动取款的新方法
Microsoft 在收到问题通知 144 天后仍无法完全解决 Copilot 中的漏洞。
普通的Word报告可以悄悄地变成恶意命令的载体,并通过Microsoft Copilot感染以下文档。一位安全专家展示了隐藏指令如何迫使助手更改数据、进一步复制攻击并在公司内部分发攻击,而无需原始攻击者的参与。
攻击从外部文档开始,例如市场概述或分析报告。攻击者将命令添加到文件中,命令以白底白字、小字体书写。用户不会注意到隐藏的文本,但 Copilot 在处理文档之前会删除装饰,并将所有内容以正常形式传输到模型。
如果员工将此类文件附加到 Word 中的 Copilot,隐藏命令可能会影响生成的报告。在测试过程中,助手在没有警告的情况下将所有财务指标减半,然后在新文档的末尾插入恶意指令。副驾驶再次将文本隐藏为白色,因此完成的报告看起来很正常。
公司内部创建的文件成为新的攻击源。当另一名员工使用受感染的报告准备下一份文档时,Copilot 反复更改数字并复制隐藏命令。不再需要原始恶意文件来继续该链。这种机制允许攻击通过通常的文档交换独立传播。
攻击者不需要访问受害者的 Microsoft 365 帐户或内部网络。通过 SharePoint、Teams、Outlook 或其他渠道传输准备好的文件就足够了。在某些模式下,如果 Copilot 认为内容适合当前任务,则能够自动在 OneDrive 中查找文档。
