首页>>深圳资讯>>城事资讯>>正文

微软Copilot Studio AI工具被曝安全漏洞,会泄露敏感云数据

8 月 22 日消息,科技媒体 darkreading 昨日 发布博文,报道微软 Copilot Studio 存在服务器端请求伪造 SSRF 安全漏洞,会泄露敏感云数据。

微软 Copilot Studio 简介

微软 Copilot Studio AI 工具被曝安全漏洞,会泄露敏感云数据

附上微软官方介绍如下:

Copilot Studio 是一个端到端对话式 AI 平台,支持你使用自然语言或图形界面创建和自定义助手。

用户使用 Copilot Studio,可以轻松设计、测试和发布满足内部或外部场景的需求。

漏洞

研究人员利用微软 Copilot Studio 工具中的一个漏洞,能够发出外部 HTTP 请求,从而访问云环境中有关内部服务的敏感信息,并潜在影响多个租户。

Tenable 的研究人员在聊天机器人创建工具中发现了服务器端请求伪造 SSRF 漏洞,他们利用该漏洞访问了微软的内部基础架构,包括实例元数据服务 IMDS 和内部 Cosmos DB 实例。

该漏洞被微软追踪为 CVE-2024-38206,根据与该漏洞相关的安全公告,经过验证的攻击者可以绕过 Microsoft Copilot Studio 中的 SSRF 保护,通过网络泄漏基于云的敏感信息。 故渊

温馨提示:微信搜索公众号【深圳之窗】,关注后在对话框内回复【资讯】即可获取深圳的各种资讯内容,包含深圳入户,深圳天气,深圳交通,深圳人文,同时,扫描关注文下企微号,可以了解深圳近期的各种福利活动优惠等信息

相关推荐

除了与通用汽车合资工厂 三星SDI可能还在北美再建电池工厂

2024-9-3

华为苹果发布会同一天,当三折叠手机遇上iPhone16你选谁?

2024-9-3

收购问界品牌后,赛力斯又计划参股华为旗下公司引望

2024-9-3

OpenAI和Anthropic同意推出新模型前交给美国政府评估安全

2024-9-3

美国的“360”,正活成中国互联网公司想要的样子

2024-9-3

京东盘后交易大跌9%,消息称沃尔玛将出售所持37.4亿美元股份

2024-9-3

谷歌搜索被判垄断:受影响最大却是Firefox

2024-9-3

欣旺达董事长王威:和龙头拼价格没出路,要做出差异化 | 36氪专访

2024-9-3

赛力斯回应问界M5起火:正配合有关部门调查处理,无人员受伤

2024-9-3