2026-06-16
Microsoft 365 Copilot 高危漏洞曝光:黑客可窃取用户双重验证码
微软近期修补了M365 Copilot平台中一个被评为最高危级别的安全漏洞。安全公司Varonis披露了名为"SearchLeak"的漏洞利用链:攻击者通过参数注入方式操控Copilot,绕过多项安全防护机制,借助Bin...
微软近期修补了M365 Copilot平台中一个被评为最高危级别的安全漏洞。安全公司Varonis披露了名为"SearchLeak"的漏洞利用链:攻击者通过参数注入方式操控Copilot,绕过多项安全防护机制,借助Bin...
开源Java测试框架jqwik的开发者Johannes Link,在1.10.0版本更新中悄然植入了一条提示注入指令,指示AI编程代理删除所有jqwik测试代码。此举还通过ANSI转义字符隐藏了该指令,使人工审查者难以察...
Docker在4.50.0版本修复了Ask Gordon AI助手的严重漏洞DockerDash。攻击者可通过在Docker镜像元数据标签中嵌入恶意指令,利用AI助手无法区分合法元数据和可执行命令的缺陷,实现代码执行或数...
安全研究人员发现OpenAI的ChatGPT服务存在多个漏洞,可导致个人信息泄露。这些漏洞被称为ZombieAgent,是此前ShadowLeak攻击的升级版本。攻击者利用AI模型无法区分系统指令和不可信内容的盲点,通过...
研究人员在不到48小时内发现Google新推出的Gemini CLI编程助手存在严重安全漏洞,攻击者可利用默认配置悄无声息地窃取敏感数据。该漏洞通过提示注入攻击实现,将恶意指令隐藏在README文件中,绕过安全控制机制执...