Microsoft 365 Copilot의 취약점 발견
Microsoft Copilot reveals secret input that allowed it to be hacked
연구자들이 Microsoft 365 Copilot의 취약점을 이용해 사용자 비밀번호와 민감한 데이터를 사용자 확인 없이 유출할 수 있는 방법을 발견했다. 이들은 전통적인 취약점 탐지 방법 대신 Copilot에 질문을 던져 안전 메커니즘에 대한 정보를 얻었고, 결국 사용자 동의 요구를 우회할 수 있는 비공식적인 프롬프트 매개변수를 밝혀냈다.
원문 출처
Ars Technica — AI