与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

微软 Copilot Studio AI 工具被曝安全漏洞,会泄露敏感云数据

发布时间:2024-10-30 来源:IT之家 浏览次数:285次

据报道,科技媒体 darkreading 发布博文,报道微软 Copilot Studio 存在服务器端请求伪造(SSRF)安全漏洞,造成敏感云数据泄露

Copilot Studio 是一个端到端对话式 AI 平台,支持你使用自然语言或图形界面创建和自定义助手。

用户使用 Copilot Studio,可以轻松设计、测试和发布满足内部或外部场景的需求。

研究人员利用微软 Copilot Studio 工具中的一个漏洞,能够发出外部 HTTP 请求,从而访问云环境中有关内部服务的敏感信息,并潜在影响多个租户。

Tenable 的研究人员在聊天机器人创建工具中发现了服务器端请求伪造(SSRF)漏洞,他们利用该漏洞访问了微软的内部基础架构,包括实例元数据服务(IMDS)和内部 Cosmos DB 实例。

该漏洞被微软追踪为 CVE-2024-38206,根据与该漏洞相关的安全公告,经过验证的攻击者可以绕过 Microsoft Copilot Studio 中的 SSRF 保护,通过网络泄漏基于云的敏感信息。

(本文转自:IT之家)

推荐新闻

窃取了6.2亿条记录的黑客又从另外8个网站窃取了1.27亿条记录

2019-03-06

据外媒报道,一份新的报告显示,黑客从16个热门网站窃取了6.2亿用户数据后,又被发现窃取了另外8个网站的1.27亿...

新型跨平台勒索软件威胁 Windows 和 macOS

2024-12-29

近日,威胁研究高级工程师 Pranita Pradeep Kulkarni 详细介绍了一种名为 NotLockBi...

商业秘密遭泄露该怎么阻止?

2024-05-20

商业秘密是企业的核心竞争力之一,是企业投入大量人力、物力、财力研发、积累下来的宝贵财富。一旦泄露,不仅会导致企业的...

企业再不部署数据防泄密系统就晚了!

2021-11-23

如今,许多企业发展蒸蒸日上,规模和业务不断扩大,但在这过程中企业重要机密数据防泄密却没有做好!正所谓树大招风,在企...

员工泄露机密图纸,导致公司数据泄露损失580余万元

2023-08-08

员工对外售卖机密图纸,造成公司损失500余万元,要承担什么责任?企业图纸数据泄露案例分享: 2021年...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线