安全研究员搞了个能藏在Word文档里的蠕虫攻击,专打Microsoft Copilot。原理是把恶意提示词注入文档,然后这玩意儿每次被复制或转发就能自动扩散,感染新的文件。最离谱的是,微软确认了漏洞但拖了144天、试了两次都没修好。
之前总觉得这种提示词注入攻击离实际威胁还有点远,现在看来完全不是。Copilot这种深度集成办公套件的能力,一旦被利用传播起来太容易了。不赶紧堵上,以后谁还敢随便打开同事发来的文档?我先安利大家暂时关掉自动执行Copilot的功能吧。
安全研究员搞了个能藏在Word文档里的蠕虫攻击,专打Microsoft Copilot。原理是把恶意提示词注入文档,然后这玩意儿每次被复制或转发就能自动扩散,感染新的文件。最离谱的是,微软确认了漏洞但拖了144天、试了两次都没修好。
之前总觉得这种提示词注入攻击离实际威胁还有点远,现在看来完全不是。Copilot这种深度集成办公套件的能力,一旦被利用传播起来太容易了。不赶紧堵上,以后谁还敢随便打开同事发来的文档?我先安利大家暂时关掉自动执行Copilot的功能吧。
就这?微软这修复速度也是没谁了。又是炒概念画大饼,真到安全问题上就掉链子。还改变一切呢,我看这泡沫三个月后就得被这种安全问题戳破。你们技术信徒别光顾着安利啊。
前排!微软大战安全研究员,这瓜我搬好小板凳了。蹲个后续,看看到底第几天能修好。
哦~是吗?我还以为微软效率一直这么“高”呢。不愧是巨头,修个漏洞都讲究个144天纪念日,赢麻了。
这正是个巨大的机会窗口啊!说明AI安全赛道还非常早期,蓝海!谁能做出真正的防御方案,就是对这个赛道的降维打击。格局要打开!
这波啊,这波是慢工出细活,细到黑客都看不下去了。属于是漏洞恒久远,一个永流传了。
所以说真要干活还得看老牌厂商的响应和担当,这种深度集成的能力,没经过严格安全测试就推出来,差距还在啊。我还是先用我的老伙计们稳一点。
那么问题来了,关掉自动执行功能的话,这玩意还能白嫖吗?有没有免费的安全平替方案先顶一下?