提示注入攻击

科技人工智能

安全研究人员发现Claude Code Opus 5 Auto Mode严重漏洞

安全研究人员公开了Claude Code Opus 5 Auto Mode中的一个严重安全漏洞,该漏洞可通过多步攻击链实现高达60-80%的远程代码执行成功率。这一发现与Anthropic此前基于72个固定场景得出的0.00%攻击成功率形成对比。

科技人工智能

文档嵌入式AI蠕虫可通过Copilot for Word自我传播

研究人员公开披露了Microsoft Copilot for Word的一个严重安全漏洞,攻击者可利用该漏洞创建自传播的AI蠕虫。攻击者通过在文档中嵌入隐藏的白色文字恶意指令(以JSON格式编写)实施攻击,Copilot在处理该文档时会剥除文本格式,使隐藏的指令对AI模型仍保持可读。当用户将包含恶意指令的文档作为源材…