close

Webmail 安全

資訊保安

CSS 排版碼變電郵鍵盤側錄器 Webmail 集體失守 AI 代理成新一輪外洩缺口

展示電腦屏幕上的電子郵件圖標與文件管理界面.
早前有研究發現新的攻擊方式,一封不含附件、不含 JavaScript 、只靠 HTML 與 CSS 排版碼的電郵,已經足以衝破訊息框的信任邊界,直接操控 Webmail 介面、即時側錄使用者輸入的密碼,並且透過提示注入指揮讀取電郵的 AI 代理外洩企業 Token。
閱讀文章