共 2 筆相關內容
攻擊者利用Microsoft 365 Copilot Enterprise Search功能的漏洞,透過誘導受害者點擊單一連結,即可濫用AI助理權限竊取敏感資訊。此攻擊手法被稱為「SearchLeak」,顯示企業級AI工具正成為新型網路攻擊的缺口。
攻擊者利用名為 SearchLeak 的漏洞鏈,透過特製連結竊取用戶的郵件、OneDrive 或 SharePoint 資料。此攻擊無需使用者點擊執行,僅需開啟連結即可造成資料外洩,嚴重威脅企業與個人資訊安全。