Dòng tin

1 nội dung mới nhất
Tất cả
Simon Willison
Simon WillisonBlogBài viết·6 ngày trước
Microsoft Copilot Cowork Tẩu tán tệp tin
Microsoft Copilot Cowork Exfiltrates Files
  • Hệ thống agentic tiếp tục gặp thách thức lớn nhất là phòng chống kẻ xâm nhập tẩu tán dữ liệu.
  • Microsoft Copilot Cowork cho phép agents gửi email tới inbox của người dùng mà không cần xác nhận.
  • Dữ liệu bị rò rỉ thông qua các hình ảnh được nhúng trong email kích hoạt yêu cầu mạng tới các trang web bên ngoài.
  • Prompt injection có thể làm lộ pre-authenticated links của OneDrive, cho phép tải file trái phép.