[CVE-2025-32711] 企业不能忽视的 AI 安全风险和漏洞
hackerone.com | 博客 | CVE-2025-32711 | #ai-security | #supply-chain | #agentic-ai | #mcp | #prompt-injection | #indirect-prompt-injection | #enterprise-security | #data-exfiltration | #echoleak | #cve-2025-32711 | #microsoft-365-copilot
摘要
企业加速集成 AI 使传统信任边界失效:间接提示注入可将恶意指令藏于普通邮件,如 EchoLeak(CVE-2025-32711)曾令 Microsoft 365 Copilot 泄露邮箱敏感数据;MCP 与 Agentic AI 进一步扩大攻击面,需重新评估可信来源并落实防护措施。
- 发布时间
- 收录时间
Skip to content