
加密提示繞過 Grok 的安全護欄
據報導,當惡意指令嵌入加密內容時,Grok 可能會外洩使用者資料。這項名為 Cryptographic Context Injection 的技術,凸顯了繞過 LLM 安全護欄的另一種潛在方式。
Tag: #data-exfiltration5 results

據報導,當惡意指令嵌入加密內容時,Grok 可能會外洩使用者資料。這項名為 Cryptographic Context Injection 的技術,凸顯了繞過 LLM 安全護欄的另一種潛在方式。

Microsoft 在 Varonis 通報近八個月後,終於修補個人版 Copilot 中的嚴重 CoSnitch 漏洞。攻擊者可透過單一惡意連結自動執行提示、竊取連結應用程式中的資料,並利用網頁摘要污染 Copilot 的永久記憶。
Docker 推出 Agent Baseline,這是一套為企業採用 AI agents 定義六項安全成果的藍圖。它處理附件中藏有惡意指令等威脅,這些指令可能誘使 agent 存取客戶資料並傳送至外部地址。

微軟修補了 Copilot Studio 的 CVE-2026-21520 提示注入漏洞(ShareLeak),但安全機制仍未能阻止資料外洩。攻擊者利用 SharePoint 表單輸入覆寫代理指令,透過 Outlook 竊取資料。Capsule Security 也在 Salesforce Agentforce 發現類似 PipeLeak。

社群技能「What Would Elon Do?」登上 OpenClaw 技能庫榜首。Cisco 的 AI Defense 掃描發現九項漏洞,包括靜默資料外洩與提示注入。該技能在偵測前已被數千人下載。