与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

微软 Copilot Studio AI 工具被曝安全漏洞,会泄露敏感云数据

发布时间:2024-10-30 来源:IT之家 浏览次数:790次

据报道,科技媒体 darkreading 发布博文,报道微软 Copilot Studio 存在服务器端请求伪造(SSRF)安全漏洞,造成敏感云数据泄露

Copilot Studio 是一个端到端对话式 AI 平台,支持你使用自然语言或图形界面创建和自定义助手。

用户使用 Copilot Studio,可以轻松设计、测试和发布满足内部或外部场景的需求。

研究人员利用微软 Copilot Studio 工具中的一个漏洞,能够发出外部 HTTP 请求,从而访问云环境中有关内部服务的敏感信息,并潜在影响多个租户。

Tenable 的研究人员在聊天机器人创建工具中发现了服务器端请求伪造(SSRF)漏洞,他们利用该漏洞访问了微软的内部基础架构,包括实例元数据服务(IMDS)和内部 Cosmos DB 实例。

该漏洞被微软追踪为 CVE-2024-38206,根据与该漏洞相关的安全公告,经过验证的攻击者可以绕过 Microsoft Copilot Studio 中的 SSRF 保护,通过网络泄漏基于云的敏感信息。

(本文转自:IT之家)

推荐新闻

警惕“温柔陷阱”,守护数据机密

2024-04-25

国家安全是国家生存发展的基本前提。法治是治国理政的基本方式,是维护国家安全的有力保障。从近年来国家安全机关公布的多...

构建数据安全屏障 |《数据安全法》出台一周年

2022-09-02

2022年9月1日,迎来《中华人民共和国数据安全法》正式实施一周年。作为我国首部针对数据安全问题出台的法律,《数据...

行业动态:员工泄露作业帮数据被判惩罚性赔偿50万元

2023-05-05

据报道,作业帮教育科技(北京)有限公司指控员工赵某在在职期间,违反保密义务及公司保密要求,向其他人披露公司经营数据...

天锐绿盾加密系统为企业构建安全规范的数据防护体系

2022-08-12

在现今网络环境复杂多变的条件下,数据是当前企业乃至国家重要的战略资源,面临着比以往更巨大的数据安全挑战,如何有效掌...

走进时政:2023年我国对数据安全领域有哪些新政策方针?

2023-04-16

明确数据安全在数字中国中的核心和作用 在今年的两会中,数据安全、网络安全被多次提及并...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线