安全倫理
Copilot 嚴重漏洞遭駭客利用,可竊取使用者 2FA 驗證碼
Critical Copilot vulnerability allowed hackers to steal 2FA code from users

Ars Technica AI · 2026-06-16
摘要
研究團隊發現名為 SearchLeak 的漏洞,駭客可透過 Microsoft Copilot 的搜尋功能竊取使用者的雙因素驗證(2FA)代碼。此事件凸顯了當前大型語言模型(LLM)在整合外部工具時,對於敏感資訊防護的架構性缺陷,顯示業界在 AI 安全領域的防護措施仍嚴重不足。
●開發者:需重新檢視 AI 代理程式與外部工具的權限隔離機制
●投資人:AI 安全合規風險上升,相關防禦技術具投資價值
●一般用戶:使用 AI 助手時應避免輸入敏感驗證資訊
重要性評分
73/100
🟠 值得關注
CopilotAI 安全2FA 漏洞SearchLeak隱私保護
原文出處喜歡這篇?每天早晨還有更多。
訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。
相關指南

copilot vs m365 copilot
M365 Copilot 與 GitHub Copilot 比較:企業與開發者選型指南
深入解析 copilot vs m365 copilot 差異,比較 GitHub Copilot 企業版與 M365 Copilot 功能,提供整合教學與選型建議,助企業與開發者做出最佳決策。
閱讀指南 →
microsoft 365 copilot 教學
Microsoft 365 Copilot 教學:企業版定價、限制與實戰操作
深入解析 Microsoft 365 Copilot 教學,涵蓋企業版定價策略、功能限制說明及實戰操作指南。掌握 Copilot 是什麼,提升企業生產力。
閱讀指南 →
github copilot vscode 設定
GitHub Copilot 設定教學:VS Code 與 Android Studio 整合指南
完整 GitHub Copilot vscode 設定教學,涵蓋 VS Code 與 Android Studio 的安裝、授權與進階整合步驟,助您快速啟用 Copilot 擴展功能提升開發效率。
閱讀指南 →🤖 本文摘要由 AI 自動生成,內容源自原始報導。如有疑慮,請參閱關於我們。
喜歡這篇?每天早晨還有更多。
訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。