拉多斯瓦夫·马杰是Check Point Research的漏洞研究团队负责人。拉多斯瓦夫·马杰是一位热情的网络安全专家,拥有近二十年的技术经验,在为全球企业提供高安全性要求的项目中获得了丰富的信息安全经验。
基于大语言模型(LLM)的 AI 代理引入了一类新的漏洞,攻击者可以将恶意指令注入数据中,将有用的系统变成无意的帮凶。Microsoft Copilot 并没有被传统意义上的黑客攻击。没有恶意软件,没有钓鱼链接,没有恶意代码。没有人点击任何东西或部署任何漏洞利用工具。攻击者只是提出了一个问题。Microsoft 365 Copilot 做了它应该做的事情——遵从。最近的 Echoleak 零点击攻击中,AI 代理被一个伪装成数据的...