Microsoft 修補關鍵的 M365 Copilot 漏洞,讓駭客得以竊取 2FA 驗證碼

根據資安公司 Varonis 的說法,微軟在上週二已針對其 M365 Copilot AI 平台修補一項最高等級的重大漏洞。發現該缺陷的研究人員在週一表示,他們的攻擊可從 Copilot 可存取的電子郵件中,擷取雙因素驗證代碼與其他敏感資料。該漏洞利用旨在防止資料外洩的防護欄(guardrails),透過標記語言與 HTML 標籤等技術繞過限制。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆