这个漏洞暴露了AI客服在安全验证中的致命短板,做安全产品和客服系统的团队值得仔细研究——一个万亿美元公司被最简单的社会工程学击破,教训深刻。
#安全漏洞
共 52 条 · 7 天 0 条 · 30 天 4 条
6月2日
Instagram AI客服漏洞致账户劫持,Meta已修复
SuperTechFans原文
ChatGPT Apps 存在跨应用上下文投毒漏洞,可被恶意应用利用
ChatGPT Apps 的安全漏洞暴露了多租户架构中共享上下文的致命缺陷,做 AI 应用安全或平台开发的团队值得关注——这提醒我们,隔离不是可选项,而是第三方生态的入场券。
行业07:29
黑客诱骗Meta AI客服,盗取多名Instagram用户账号这个漏洞暴露了AI客服在安全验证中的薄弱环节,使用Instagram或依赖AI客服的团队值得警惕,建议检查账号安全设置并开启双重验证。
IT之家原文
5月30日
LLMShare 攻击披露:ChatGPT 共享页变恶意入口,通过谷歌搜索精准投毒
ChatGPT 用户和依赖谷歌搜索的团队需要警惕——攻击者利用官方域名和广告投毒,绕过传统安全检测。建议检查共享链接来源,避免点击可疑广告下载应用。
5月27日
Microsoft Copilot Cowork 存在文件泄露漏洞
这个漏洞揭示了智能体系统设计中的核心安全痛点,使用 Microsoft Copilot 的团队需要立即关注并评估风险,建议检查相关配置并限制代理的邮件发送权限。
5月26日
微软 Copilot Cowork 智能体曝安全风险,机密文件恐外泄
企业安全团队和 Microsoft 365 管理员需要立即关注——这个漏洞让攻击者能绕过权限控制窃取机密文件,建议检查 Cowork 的自动技能加载策略并限制外部内容读取。
IT之家原文
5月22日
5月20日
5月19日
5月15日
Anthropic Claude Mythos 辅助发现苹果 macOS 26.4.1 提权漏洞
安全研究员和 macOS 开发者值得关注——AI 辅助挖洞的效率正在质变,Claude Mythos 帮团队 5 天就打通了 M5 内核提权链,建议点开看看 AI 如何加速漏洞发现。
5月13日
ExploitGym:AI智能体能否将安全漏洞转化为真实攻击?
安全研究员和红队成员终于有了评估 AI 攻击能力的标准化工具——ExploitGym 覆盖真实漏洞和防御场景,做渗透测试或 AI 安全评估的团队可以直接拿来用。