跳到正文
原文
michalos.net(@Cyb3rMik3)·本站收录 · 原文发表

实测微软 Defender for Office 365 邮件提示注入拦截:Base64 与零宽字符邮件仍被投递,由 Copilot 运行时拒答兜底

实测微软 Defender for Office 365 新上的邮件提示注入拦截:Base64/零宽字符邮件照样投递,靠 Copilot 运行时拒绝兜底(michalos.net)

AI 导读

测试者实测微软 Defender for Office 365 Plan 2 新增的邮件提示注入防护,发现 Base64 与零宽字符编码的邮件绕过了邮件流过滤,但 Copilot 在运行时解码并拒答,投递不等于失陷。该防护聚焦数据外泄、套取系统提示词、探测工具与写权限三类意图,高置信度邮件直接隔离并归为 High Confidence Phish,新 Detection Technology 值为 Prompt Injection Protection,对符合条件的租户默认开启。微软 Learn 页将其定位为 Copilot 运行时防护之前的一层,属纵深防御。测试集共 9 封虚构邮件加 1 封良性对照,覆盖 3 种意图与明文、隐藏 HTML、Base64 加零宽字符 3 种投递方式,每封带 X-Injection-Test 头标注意图与绕过方式,用于区分控件是靠意图分类还是绕过信号识别。

阅读原文michalos.net