待验证50% 置信事件精确时间
2024年安全研究员Johann Rehberger公开演示了针对Microsoft 365 Copilot的提示注入攻击,通过邮件正文嵌入人眼不可见的恶意指令,当用户让Copilot总结收件箱时执行隐藏指令,将敏感邮件内容通过超链接参数外泄到攻击者服务器
1
来源数
50%
置信度
长期有效
时效性
2026/8/16
首次发现
来源
相关事实
待验证2024年已有安全研究者演示了通过在网页中嵌入隐藏指令来劫持RAG系统输出的间接提示注入攻击70% 相似待验证2023年,安全研究者Johann Rehberger展示了如何通过在网页中嵌入不可见文本,让ChatGPT在用户不知情的情况下将对话内容泄露给外部服务器68% 相似待验证2023年安全研究员Riley Goodside与Johann Rehberger等人演示了通过网页内容、邮件正文劫持GPT-4插件和AutoGPT的完整攻击链68% 相似待验证研究人员已在多个主流Agent系统上复现提示注入攻击,包括诱导Agent泄露私人邮件或发送消息64% 相似待验证KRACK攻击(密钥重装攻击)由比利时鲁汶大学研究员Mathy Vanhoef于2017年披露,利用WPA2四次握手协议中状态机对重传消息的处理缺陷63% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/757410API
curl https://kongchang.com/api/v1/knowledge/claims/757410MCP
get_claim(id=757410)