继EchoLeak(CVE-2025-32711)后,研究者披露利用提示词注入、渲染竞态条件和SSRF漏洞组合攻击M365 Copilot,可实现数据泄露。
Microsoft 365 Copilot 遭遇"SearchLeak":利用提示词注入、渲染竞态条件和 SSRF 漏洞进行数据窃取的新攻击手段曝光。
开发者活动升温,五个新加密项目(包含 iotex-core 和 Maskbook)在 GitHub 上获得关注。
SearchLeak 的披露紧随 EchoLeak(CVE-2025-32711,CVSS 9.3)之后,后者是 2025 年 6 月披露的一个零点击 Copilot 漏洞。
比特币(BTC)小幅上涨 0.6%,交易价格至 $64,676,以太坊(ETH)上涨 0.4% 至 $1,912.41。
Solana(SOL)领涨主流资产,涨幅 1.9%,触及 $77.2,但整体市场情绪仍为"BULLISH(1/10)"。
SearchLeak 通过链式攻击利用 Microsoft 365 Copilot,结合提示词注入、渲染竞态条件和 SSRF,可能导致未授权数据泄露。
💡 机会 [6/10]
五个新加密项目(含 Maskbook 和 prediction-market)正在 GitHub 上快速积累 star,显示出生态系统内强劲的开发者兴趣和创新活力。
SearchLeak 和 EchoLeak 这类漏洞的核心问题在于大型语言模型中存在一种根本性的"LLM 作用域违规"(LLM scope violation),尤其是集成到 Microsoft 365 Copilot 这类关键企业系统时。这一漏洞源于:AI 模型本应为用户服务,却被欺骗将攻击者控制的输入解读为可信指令,从而模糊了用户数据与操作命令之间的界限。具体而言,SearchLeak 利用提示词注入操控 Copilot,配合渲染竞态条件以及通过 Bing 基础设施实现的服务器端请求伪造(SSRF)。这种多层级攻击绕过了 Copilot 的预期验证检查,使其能够访问并潜在地窃取本不应在其定义作用域之外处理的敏感组织数据。
这并非 AI 系统(尤其是处理敏感信息的系统)首次暴露此类漏洞。SearchLeak 的披露距 EchoLeak(CVE-2025-32711,CVSS 9.3)几乎正好一年——后者是另一个影响 Copilot 的零点击漏洞,同样利用 LLM 作用域违规进行数据窃取。历史上,传统软件也面临过类似问题,如 SQL 注入或跨站脚本攻击,恶意输入操控后端系统。然而,AI 驱动的提示词注入带来了更为棘手的挑战,因为"代码"是自然语言,使得检测和 robust 验证本质上更加复杂。这些"LLM 作用域违规"的反复出现,凸显了一个持续存在的架构性弱点。
对于东南亚和新兴市场的散户投资者和开发者而言,这些 AI 漏洞虽不直接影响加密资产,却凸显了更广泛的数字安全格局。当柬埔寨、泰国、越南等地区的企业和个人越来越依赖基于云的 AI 工具进行 productivity 和数据管理时,这些平台的完整性变得至关重要。通过 Copilot 类漏洞遭受入侵可能危及敏感的商业情报、知识产权或个人数据,给当地企业造成严重的财务和声誉损失。此外,这些地区的开发者往往是采用新技术的先锋,在构建自己的 AI 集成解决方案时,需要高度警惕"LLM 作用域违规"风险。
尽管 AI 安全新闻重大,今日整体加密市场仍出现小幅正向波动:BTC 上涨 0.6% 至 $64,676,ETH 上涨 0.4% 至 $1,912.41,SOL 领涨 1.9% 至 $77.2。然而,报告的市场情绪仍谨慎看涨,处于 1/10,显示尽管价格小幅上扬,投资者内心存在焦虑或信心不足。这种压抑的情绪可能反映了更广泛的宏观经济不确定性,或是一种观望态度。在开发者层面,积极的活动仍在持续,五个新加密项目(含 iotex-core 和 Maskbook)在 GitHub 上活跃增加 star,表明创新势头不减。
在未来 48 小时内,投资者和开发者应密切关注 AI 安全漏洞的任何进一步披露,因为这些可能影响更广泛的科技情绪,并可能波及依赖 AI 集成的公司的投资。虽然并非直接的加密威胁,但大规模的企业安全担忧可能引发市场谨慎行为。密切关注市场情绪评分;如果维持在 1/10 尽管价格小幅上涨,则表明潜在的持续疲软。对于特定市场信号,跟踪 VVV、WKC 和 PEAQ 等热门代币的动量,观察潜在的突破或盘整形态。BTC 交易量和价格行为若显著变化并突破 $65,000,可能挑战当前压抑的看涨情绪。
AI 驱动 • Gemini + Groq + 免费 API。每 2 小时更新。
如需进一步行动,可考虑屏蔽此人或举报滥用。