情报
AI 生成的结构化厂商动态简报
Microsoft
其他
1970-01-01
微软Copilot SearchLeak漏洞:一次点击即可通过LLM窃取所有企业已索引数据
Varonis发现微软365 Copilot企业版存在SearchLeak漏洞链(CVE-2026-42824),利用参数到提示词注入(P2P注入)、HTML渲染竞态条件及借助Bing服务的SSRF绕过CSP。攻击者通过恶意URL诱导用户点击,Copilot将敏感数据嵌入图片URL并通过必应外传,绕过传统安全防护。微软已发布补丁。
OpenAI
其他
1970-01-01
OpenAI砸1.5亿美元认证30万顾问,生态重构独立于微软掌控企业AI落地
OpenAI宣布Partner Network计划,投资1.5亿美元在2026年底前认证30万企业AI顾问,与麦肯锡、埃森哲等顶级咨询公司合作。这是OpenAI首次独立于微软建立认证和销售体系,标志着AI从模型竞赛进入落地生态竞争阶段。
Microsoft
其他
1970-01-01
微软GitHub向AWS租用算力:AI需求引爆跨云协作,打破云厂商竞争壁垒
微软旗下GitHub因AI辅助编程需求暴涨14倍,被迫向竞争对手AWS租用计算容量。此举暴露单一云厂商无法满足AI基础设施需求,打破传统云竞争格局,预示跨云混合部署成为新常态。