Copirate 365: Plundering in the Depths of Microsoft Copilot (CVE-2026-24299)4 days agohttps://embracethered.com/blog/posts/2026/defcon-talk-copirate-365/该演讲涵盖了M365和Consumer Copilot中的多个漏洞,包括通过使用CSS背景图像和字体的HTML预览进行数据外泄,绕过CSP限制。延迟工具调用(DTI)允许攻击者植入指令以供后续执行,从而实现持久性破坏。M365 Copilot的长期记忆功能默认启用且无审计日志,可通过提示注入进行操纵以添加或删除记忆,从而危害未来的对话。SpAIware攻击结合了内存持久性和数据外泄,利用提示注入创建恶意记忆,通过HTML预览自动外泄用户密码等秘密。更多...
I tricked Claude into leaking your deepest, darkest secrets19 days agohttps://www.ayush.digital/blog/the-memory-heist克劳德(Claude)的记忆系统存储着包括个人隐私和机密数据在内的详细用户信息。一种利用web_fetch功能的漏洞通过创建特定网站进行数据外泄,该网站通过链接导航迫使克劳德逐个字母拼写出个人身份信息(PII)。此攻击利用web_fetch功能中的链接跟随机制,将数据外泄伪装成Cloudflare验证码,从而绕过了安全防护。在用户毫不知情的情况下,克劳德自主泄露了姓名、雇主及安全答案等用户详细信息。更多...
Analysis: Popular Chrome Extension ModHeader Exfiltrates User Data21 days agohttps://aydinnyunus.github.io/2026/07/12/modheader-data-exfiltration-stanfordstu...ModHeader是一款拥有超过160万安装量的Chrome扩展程序,会将浏览数据泄露至api.stanfordstudies.com。该扩展程序采用AES-GCM加密、IndexedDB存储、随机化上传时间策略,并在数据泄露后清除本地痕迹。它会收集所有访问过的域名、唯一的设备指纹及浏览器身份信息,并在累积1000个域名或24小时后上传。隐蔽机制包括加密传输数据、自动销毁本地存储内容及静默错误处理,以规避检测。更多...
What xAI's Grok Build CLI Actually Sends to xAI22 days agohttps://gist.github.com/cereblab/dc9a40bc26120f4540e4e09b75ffb547Grok Build CLI 会将读取的文件内容(包括 .env 文件中的机密信息)未经脱敏地通过 POST /v1/responses 和 POST /v1/storage 端点发送给 xAI。Grok 会将整个代码仓库(包括未读取的文件和 Git 历史记录)上传到 Google Cloud Storage 的 'grok-code-session-traces' 存储桶,规模可达数 GB,且不受模型使用配额限制。该上传机制默认启用,无法通过“改进模型”开关禁用,且未在 CLI 的设置文档中明确说明。