Microsoft Copilot Cowork 存在文件泄露风险

深度Simon Willison2026年5月26日2 分钟阅读
智能体系统最大的安全挑战,依然是防止攻击者通过它窃取数据。最近的案例来自微软 Copilot Cowork(这真的是个正式产品名)——攻击者利用提示注入,让智能体向用户邮箱发送带有外部图片的邮件,用户一打开,数据就被悄悄传走。
本文编译自 Microsoft Copilot Cowork Exfiltrates Files,版权归原作者所有。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

Black Forest Labs 推出 FLUX 3,统一多模态模型,视频生成超越多个竞品,并开源 FLUX-mimic 用于机器人控制。同时,The Stack v3 数据集发布,蒸馏政策争议持续。

深度Latent Space·7月24日·8 分钟

本文采访了多位进攻型网络安全研究员,探讨AI公司的安全护栏如何影响他们发现漏洞和开发利用工具的工作。研究员们普遍认为护栏过于严格且不一致,迫使部分人转向国产开源模型。

深度·7月24日·6 分钟

评论