跳到正文

供应链安全

今天新收录 7 条(含旧文)

第 4 页更新的内容回到最新

9月30日周三
  1. Unit 42 · 收录 · 原文 30

    OperTraitor:Kubernetes Operator 如何背离你的安全态势

    Unit 42 开源了 LLM 驱动的分析引擎 OperTraitor,它从本地 Operator 和 OperatorHub 目录读取原始 RBAC 配置,比对 Operator 文档功能与实际授予权限的差异,并给出 1–10 的风险评分。

    1 条报道 · 1 个来源查看事件时间线与全部报道
  2. Simon Willison · 收录 · 原文 55

    研究者披露针对 Microsoft Word 的自我复制提示注入蠕虫

    Håkon Måløy 发现一种针对 Microsoft Word 的提示注入新变体,可升级为自我复制的蠕虫。攻击者在文档中埋入隐藏指令,当该文档被 Copilot for Word 用作素材时,Copilot 可能把指令当作请求的一部分,改动正在起草或编辑的文档,并把隐藏指令复制进新文档,使其成为新的传播载体。

    推荐理由材料给出一种可自我复制的提示注入变体,说明文档在 Copilot 工作流间传播指令的路径,可帮助评估办公场景的注入面。

已经到底了