开源邮件提示注入测试集:实测 Defender for Office 365 对 Base64 与零宽字符邮件的拦截
实测微软 Defender for Office 365 新上的邮件提示注入拦截:Base64/零宽字符邮件照样投递,靠 Copilot 运行时拒绝兜底(开放测试集 README)
AI 导读
研究者发布开源邮件提示注入测试集,用于检验邮件安全网关和 AI 邮箱助手能否识别藏在邮件中的间接提示注入指令。测试集以微软 Defender for Office 365 的提示注入防护为设计对象,但样本是标准 .eml 邮件,也可用于其他安全邮件网关、Copilot、Gemini 及自建 RAG 流程。样本把系统提示词泄露、经 URL 外传数据、工具与写权限探测三种意图,与明文可见、隐藏 HTML、Base64 或零宽字符编码三种投递方式交叉,另加一封无载荷的良性对照邮件,每封邮件带 X-Injection-Test 头标注意图与规避方式。作者建议分别记录控制是否检出、以及载荷是否改变助手输出,并提示来自可信或内部发件人的邮件可能不触发检测,可先单发再尝试组合投递。
阅读原文