- 1
- 0
- 约2.7千字
- 约 10页
- 2026-07-24 发布于北京
- 举报
构筑Agent时代安全基座
Agent全栈安全防护与原生安全实践
案例中的攻击手段
对应的安全风险
邮件中嵌入隐藏指令块(XPIA跨提示注入)
风险1:注入风险——提示词注入
Copilot输出被劫持,生成伪造的微软安全告警
风险2:内容合规风险——AI替黑客做钓鱼
Copilot用员工身份越权检索
Teams/SharePoint/OneDrive
风险3:身份及权限——权限过大、缺乏控制
内部数据被编码进伪造按钮的URL外泄到黑
客服务器
风险4:数据安全——一键数据外泄
2026年3月12日,微软Microsoft365Copilot爆出了一个被业内称为EchoLeak同型续作的漏洞——CVE-2026-26133,由PermisoSecurity安全研究员AndiAhmeti发现:
“攻击者只要给目标员工发一封带隐藏指令块的普通邮件,员工在Outlook或Teams里点一下Copilot的总结邮件按钮——Copilot输出的摘要里就会冒出一段长得跟微软官方安全告警一模一样的钓鱼内容,甚至带一个立即验证身份按钮。员工一点,内网SharePoint文件、Teams聊天记录就被打包发到黑客服务器”
Agentic时代,你的Agent真的可以安全运行吗?
/-
您可能关注的文档
- 上海市法治国企建设案例集2025.pdf
- 数字乡村解决方案(34页PPT).pptx
- 2026上半年热门行业数据简报小红书平台.pdf
- 升级中非能源合作 助力非洲能源转型.pdf
- 2026人形机器人小脑运控能力技术升级与面临挑战报告.pdf
- 2026年种草直达618投放手册.pdf
- 2025-2030年中国PCB(印制电路板)行业深度调查与投资前景分析报告.pdf
- 全球铝合金市场调研报告 全球铝合金市场新格局 202607.pdf
- 全球锌矿市场调研报告 2026 锌行业深度洞察 资源博弈、供需演变与未来趋势.pdf
- 中国成品油市场调研报告 2026 -成品油市场新周期 总量下降、结构优化、竞争加剧下的行业变革与转型路径.pdf
原创力文档

文档评论(0)