此 Copilot 漏洞可能会暴露电子邮件、2FA 代码和其他敏感数据

安全研究人员在 Microsoft 365 Copilot 中发现一个名为 SearchLeak 的三阶段漏洞链,攻击者可通过发送特制链接,诱导 Copilot 在保护机制生效前将用户的电子邮件、2FA 验证码等敏感数据发送至外部服务器。

安全研究人员在 Microsoft 365 Copilot 中发现一个名为 SearchLeak 的三阶段漏洞链,攻击者可通过发送特制链接,诱导 Copilot 在保护机制生效前将用户的电子邮件、2FA 验证码等敏感数据发送至外部服务器。

Hacker News 社区围绕“AI 是否取代了自助非虚构类书籍”展开激烈讨论,核心争议在于:AI 提供个人建议的便利性与说服力,是否在实质上替代了传统自助书籍的阅读价值,而这也折射出内容消费形式从文字向音频、视频更深层的迁移趋势。

AI 工具让独立开发者能快速做出产品,但用户注意力没有同步放大,获客反而更难。一篇深度分析提出,增长的核心不再是推广渠道,而是找到“需求入口”——用户已经暴露痛点、购买意图或行动信号的地方,否则产品再好也无人问津。

2026年6月16日,支付宝开启AI版内测,通过AI助手“阿宝”实现对话式服务导航与财务数据分析。目前产品体验粗糙、存在数据幻觉,但支付宝凭借6.44亿月活的庞大生活服务生态,成为阿里最具AI落地潜力的产品,可能为“对话即服务”的交互革命埋下伏笔。

几家大型保险公司近期密集推出“AI+健康险”产品,如太平洋健康险与蚂蚁保上线AI互动式健康险“蓝医保”,平安健康险与乐刻运动打通运动数据保险激励。这标志着AI正从客服辅助走向全流程健康管理,有望打破过去“知易行难”的僵局。

支付宝于6月16日正式上线AI版本并开放用户邀测,推出AI助手“阿宝”,将传统“展示型”应用转变为“对话式”交互体验,这意味着移动支付朝着“对话即服务”(DAAS)的技术方向迈出了实质性一步。

2025年618大促中,各大电商平台将AI推至C位:淘宝打通千问App做AI导购,抖音用豆包App内嵌购物功能,京东大量部署AI数字人主播。AI已渗透从选品、直播到物流的全链路,但消费者感知仍有限,尚未成为主流购物方式。

教育部在2026年6月16日升级上线了"阳光志愿"系统,这是一款官方免费的高考志愿填报工具,整合了招生、学籍、就业等海量权威数据,通过AI助手"智慧小招"和智能筛选功能,为全国考生提供个性化的志愿参考方案。

今年618大促中,阿里、字节、京东等平台将AI工具(如千问、豆包、数字人主播、AI客服)嵌入购物全流程,试图从“搜索”转向“对话”重新抢占消费决策入口。尽管战报数据亮眼,但消费者和商家对AI的实际体验与预期仍有较大差距。

长沙2025年实现青年就业净增6.51万人,近三年累计新增参保青年人才超80万人,通过持续升级的人才补贴、低房价和硬核AI产业布局,吸引大量90后、00后博士从一线城市回流,投身具身智能、智能驾驶、AIGC等前沿赛道。