提示注入算不算漏洞?解析微软与专家的AI漏洞定义之争
1月7日,IT之家援引科技媒体bleepingcomputer前一天(1月6日)发布的博文报道,微软近日驳回了一名安全工程师提交的关于Copilot的四项安全漏洞报告,引发行业对“AI漏洞”定义的激烈争论。

网络安全工程师John Russell近日在LinkedIn发文透露,他向微软提交了4个涉及Copilot的安全漏洞报告,但微软随后关闭了这些工单,理由是它们“不符合修复资格”。
Russell指出,这些问题包括直接和间接的“提示注入”(导致系统提示词泄露)、通过Base64编码绕开文件上传策略,以及在Copilot隔离的Linux环境中执行命令。
其中最值得关注的是绕过文件上传策略的漏洞。通常情况下,Copilot会拦截高风险格式的文件。但Russell发现,只要将这些文件编码为Base64文本字符串,就能骗过初步检测。
IT之家援引博文介绍,一旦这些文本在会话中被解码,恶意文件就会被重构并执行分析,从而有效规避了安全控制。此外,他还展示了通过巧妙设计的指令诱导AI泄露其核心“系统提示词”的方法。
微软判定这些问题未跨越安全边界,属于“AI已知局限”而非需修复的漏洞。Russell反驳称,竞争对手Anthropic的Claude模型能够拒绝此类攻击,证明这是缺乏输入验证的问题。
该媒体随后联系微软,得到的回复是所有报告均已根据其公开的“AI漏洞标准”(Bug Bar)进行了评估。微软认为,如果攻击仅限于用户的执行环境,或者没有跨越明确的安全边界(如导致未经授权的数据访问或提取),则不被视为安全漏洞。
这一事件在安全社区引发了分歧。安全研究员Cameron Criswell等人也认为,这反映了大型语言模型(LLM)的普遍局限性,即无法完美区分“用户数据”和“操作指令”。
OWASP GenAI项目也持保留态度,认为单纯的系统提示词泄露除非涉及敏感数据或破坏核心防护,否则不算高危漏洞。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
谷歌上诉称搜索成功源于创新而非排他协议
谷歌就反垄断裁决提起上诉,辩称其市场地位源于产品创新与持续投资,而非排他协议。谷歌强调与苹果的默认搜索协议是商业自主选择,未损害竞争,用户可自行更改搜索引擎。上诉旨在撤销要求其开放数据、分发竞品结果的整改措施。
美股芯片股大涨中概股普跌 美联储加息概率升至70%
美股三大指数集体收涨,道指创历史新高。芯片股表现强势,费城半导体指数创新高,高通暴涨超11%。中概股普遍承压,纳斯达克中国金龙指数下跌。美联储新主席就任,市场预期加息概率升至70%,为未来增添变数。
中国电动汽车欧洲市场份额首次突破15%
今年4月,中国品牌电动汽车在欧洲市场销量占比首次突破15%,比亚迪、奇瑞等销量同比激增。凭借性价比与智能化优势,中国电动车加速渗透欧洲,插电混动份额近29%。同期中国新能源乘用车出口40 6万辆,同比增长111 8%,出口占比首超一半,欧洲、巴西等地增长显著,彰显全球竞争力持续提升。
小米Vision Gran Turismo概念车国内首秀亮相北京车展
2026年北京车展上,小米汽车展示了新一代SU7、即将发布的YU7GT及国内首秀的VisionGranTurismo概念车。新一代SU7市场表现强劲,续航与性能突出;YU7GT定位纯电GTSUV,强调高性能与操控;概念车则探索空气动力学与智能交互。小米汽车产品矩阵日趋完整,交付能力显著,正从行业新兵成长为具备体系竞争力的玩家。
海狮05双动力车型贵阳上市 开启贵州新能源出行新篇章
5月22日,比亚迪全新海狮05在贵阳上市,提供EV纯电与DM-i插混双动力系统,售价9 79万起。新车搭载第二代刀片电池与闪充技术,缓解续航焦虑,覆盖全场景出行。其采用海洋美学设计,配备智能座舱与场景化功能,旨在满足家庭及年轻用户多元化需求。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

