首页
学习
活动
专区
圈层
工具
发布

今天,GPT-4登陆Office全家桶,打工人的生产方式被颠覆了

在 Teams 中,Copilot 能促使集体会议变得更高效、加快对话速度、推进关键讨论点,让整个团队都马上知道下一步该做什么。...来自 Microsoft Graph 的神秘力量 人工智能很容易犯错,即使是像 GPT-4 这样的模型也会犯愚蠢的错误。所以,Copilot 如何尽量避免工作失误呢?...它实际上是一个复杂的处理和编排引擎,将 GPT-4 等大模型的强大功能与 Microsoft 365 应用、 Microsoft Graph 中的业务数据结合起来,通过自然语言技术提供给每个人。...给 Copilot 的 prompt 首先会通过 Microsoft Graph(Microsoft 的统一数据 API)进行过滤,以获取更多上下文。...然后将这些修改后的 prompt 发送到 GPT-4,回复会通过 Microsoft Graph 进行过滤以保障安全性、安全性和合规性,然后发送回 Microsoft 365 应用程序。

2.5K50

俄罗斯国家级黑客组织借“设备代码钓鱼”潜入全球政企云邮箱,安全界拉响新型OAuth攻击警报

# 攻击者侧:使用Microsoft Graph API发起设备代码请求(简化示例)import requestsclient_id = "attacker-controlled-app-id" # 攻击者注册的恶意应用...breaktime.sleep(5)拿到Token后,攻击者即可调用Microsoft Graph API,读取邮件、日历、OneDrive文件、Teams消息,甚至发送新邮件冒充受害者——全程无需知道密码...例如,若某账户在短时间内从不同国家调用Graph API,即使Token合法,也应触发二次验证。(4)员工意识培训需升级传统“别点可疑链接”已不够。...调查发现,攻击者不仅下载了她过去两年的所有邮件,还通过Teams聊天记录绘制了其所在智库的人际关系图谱。这不是科幻小说,而是2025年真实发生的间谍行动。...Docs编辑:芦笛(公共互联网反网络钓鱼工作组)

11110
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    微软深夜放炸弹!GPT-4 Office全家桶发布,10亿打工人被革命

    微软构建的这个Microsoft 365 Copilot全系统,把 Word、Excel、PPT之类的办公软件,Microsoft Graph,以及GPT-4做了一个超强联合。...神秘的Microsoft Graph 另外,这套系统中还存在一个神秘的组织——Microsoft Graph。...从技术上讲,Microsoft Graph是一个API,而应用程序则可以通过这个Graph「看到」你的电子邮件、日历、文件、使用模式和其他存储在微软云中的信息,如Outlook、OneDrive、Office...可是咱们都见证过ChatGPT胡说八道的种种高光时刻,更何况,微软最近刚被曝出解雇了公司的人工智能道德团队,这个团队正是负责厘清OpenAI的语言模型可能会给微软的软件带来何种风险的。...然后这些修改后的prompt会发送到GPT-4,并通过Microsoft Graph过滤,然后再发送回Microsoft 365应用程序。

    2.4K20

    GraphRAG框架总结:开启智能知识的全新时代

    项目地址:https://github.com/microsoft/graphrag 论文地址:https://arxiv.org/pdf/2404.16130 微软 GraphRAG包括索引阶段和查询阶段两大环节...LightRAG 港大黄超团队最新开源的LightRAG,结合了图结构与双层检索机制,显著降低了大模型检索增强的成本,同时提升了信息检索的准确性和效率。...灵活查询:支持全局查询、局部查询以及直接聊天查询,并可自定义参数。 日志记录:提供实时日志记录,便于调试和监控。 输出探索:用户可以浏览和查看索引的输出结果和生成的文件。...实现的也比较简单,安装好依赖后,配置zhipu的api-key就可以直接运行。...合并实体和三元组:整合消岐后的实体与三元组,生成统一的知识表示。 存储到Neo4j数据库:将合并后的实体和三元组保存到 Neo4j 图数据库中,以支持后续的查询和分析。

    1.2K10

    议会邮箱成“数字前线”!英国议员频遭高精度鱼叉钓鱼,国家级黑客正瞄准民主神经中枢

    这些邮件不再泛泛而谈,而是精准到令人脊背发凉:一封标题为《关于您昨日在脱欧委员会发言的选民反馈》的邮件,附带一个看似来自BBC新闻团队的采访邀约;另一封则伪装成内政部发来的《紧急政策简报》,要求点击链接查看...“这已不是技术对抗,而是情报战与心理战的结合,”公共互联网反网络钓鱼工作组技术专家芦笛在接受本报专访时表示,“攻击者花在‘踩点’上的时间,可能远超编写恶意代码。”...一旦手机中毒,聊天记录、文件、语音均可被窃取。英国NCSC已明确建议议员停止在WhatsApp、Signal上讨论公务,转而使用经认证的加密平台(如Microsoft Teams政府版)。...以下是一个基于Microsoft Graph API的示例:# check_forwarding_rules.pyimport requestsGRAPH_API_URL = "https://graph.microsoft.com..."ACCESS_TOKEN = "your_app_token_with_mail_read_permissions"def get_inbox_rules(user_email):url = f"{GRAPH_API_URL

    9210

    GPT-4 接入 Office 全家桶:Word 一键变成 PPT,打工人的春天来了!

    365 Copilot ,它将大模型(LLM)与 Microsoft Graph 和 Microsoft 365 应用中的数据相结合,打破了传统办公软件的方式,能自动生成文档、电子邮件、PPT,让Word...Business Chat 可以在 Microsoft 365 应用程序以及日历、电子邮件、聊天记录、文档、会议和联系人等程序里使用,只要用一些自然语言,它就可以根据早上的会议、电子邮件和聊天记录生成状态更新...在 Microsoft Teams 中,Copilot 功能可以转录会议。如果你在团队会议上迟到了,如果你在团队会议上迟到了,Copilot 能够帮助你,创建一个从会议开始到最后所讲内容的摘要。...集多数据源于一体的 Business Chat Business Chat(商务聊天)是本次微软发布的一种全新的体验,它使用 Microsoft Graph 和人工智能将 Word、PPT、电子邮件、日历...、备忘录、联系人等程序中收集信息汇聚到 Microsoft Teams 中单个聊天界面中,这个界面可以生成摘要、计划概述。

    4.2K50

    CyberDrain推免费工具帮中小企业守住Microsoft 365大门

    公共互联网反网络钓鱼工作组技术专家芦笛指出,“而Microsoft 365因其广泛使用和强大API能力,成了攻击者的首选目标。”...它不依赖外部SaaS服务,而是直接调用Microsoft Graph API,实时扫描租户内的高风险行为:检测异常收件箱规则:如自动转发至外部域名、删除特定关键词邮件等;识别可疑OAuth应用授权:尤其是请求...技术内核:Graph API + 自动化剧本 = 主动防御要理解这款工具为何有效,得先了解Microsoft 365的安全架构。...微软通过Microsoft Graph API开放了对用户邮箱、日历、设备、身份等数据的编程访问接口。...而CyberDrain的工具,本质上是一组自动化剧本(Playbooks),通过合法API权限主动“体检”整个租户。

    13810

    使用 Semantic Kernel 实现 Microsoft 365 Copilot 架构

    Microsoft 365 Copilot 将您现有的 Word、Excel、PowerPoint、Outlook 和 Teams 与大型语言模型 (LLM) 的强大功能以及来自 Microsoft Graph...该系统由Copilot系统,Microsoft 365 Apps,Microsoft Graph[3] 和LLM(GPT-4)组成....这些指令不会作为提示直接发送到 GPT-4,而是通过 Microsoft Graph 提供必要的上下文。 这称为接地,如果是电子邮件回复提示,例如,您的电子邮件帐户信息。...此后处理包括对 Microsoft Graph 的其他调用、负责任的 AI 检查、安全性、合规性和隐私审查,以及 Microsoft 365 应用交互的命令生成。...2、使用Semantic Kernel实现 在Semantic Kernel的示例中,可以通过内置的 Microsoft Graph 连接器在上下文中添加的: 连接器是技能的一部分,您还可以使用Memory

    1.8K30

    你打出去的“客服电话”,正在把黑客请进公司内网——Microsoft Teams通知成新型钓鱼跳板,回拨型攻击席卷全球企业

    他们首先创建大量恶意Teams团队(Team),命名极具迷惑性,如:“PayPal Billing Dispute – URGENT”“Microsoft 365 Security Alert”“HR:...工作组监测发现,2025年下半年以来,国内至少发生3起类似事件:某跨境电商公司财务人员收到“阿里云安全通知”,称其OSS存储桶存在异常外联,需拨打“400-xxx-xxxx”处理;某高校科研团队收到“国家自然科学基金委...邮件层:增强Teams通知监控限制Teams外部邀请:在Microsoft 365管理中心配置策略,禁止非组织成员创建团队或邀请用户;监控异常团队命名:通过Microsoft Graph API定期扫描团队名称...,识别含“PayPal”“Billing”“Urgent”等关键词的可疑实体;# 示例:通过Graph API列出所有团队GET https://graph.microsoft.com/v1.0/groups...“当你接到‘紧急技术支持’电话时,请记住:真正的安全团队,永远不会让你先运行一个.exe文件。”芦笛最后说道,“因为最危险的后门,往往是你亲手打开的。”编辑:芦笛(公共互联网反网络钓鱼工作组)

    10610

    Microsoft Teams 全球大瘫痪。。。

    起初看起来只是Microsoft Teams的一次轻微中断,结果还殃及了与Teams集成的诸多Microsoft 365服务,包括Exchange Online、Windows 365和Office Online...八个多小时前微软在Microsoft 365状态Twitter官方帐户上透露:“我们接到了有关用户无法访问Microsoft Teams或使用任何功能的报告。”...微软在其Microsoft 365服务健康状态页面上进一步详述,受影响的客户在使用以下一项或多项服务时遇到了问题: •Microsoft Teams(访问、聊天和会议) •Exchange Online...(发送邮件出现延迟) •Microsoft 365 管理员中心(无法访问) •多项服务内的Microsoft Word(无法加载) •Microsoft Forms(无法通过Teams来使用) •Microsoft...Graph API(任何依赖此API的服务都可能受到影响) •Office Online(Microsoft Word 访问问题) •SharePoint Online(Microsoft Word

    2.4K30

    人工智能 = 深度学习?

    虽然“微软小冰”已经能够陪人聊天,并且在微软研究院研究团队的鼎力支持下,正在具备“情感”以及“个性”,但是业内人士仍然清楚地意识到,基于检索方式以及LSTM的技术方案,或许能够让产品显得“人工智能”,但是离真正地能够...去年10月底,微软研究院发布了Microsoft Concept Graph(微软概念图谱,https://concept.research.microsoft.com/)。...除了包含一些被绝大部分通用知识库包含的概念,例如“城市”、“音乐家”等,Microsoft Concept Graph还包含数百万长尾概念,例如“抗帕金森治疗”、“名人婚纱设计师”、“基础的水彩技巧”等...在大数据管理丛书主编孟小峰教授以及机械工业出版社的协调下,Microsoft Concept Graph(微软概念图谱)前负责人以及其概念化核心算法设计者王仲远博士将其发表的众多顶级学术会议论文以及前沿算法汇集成册...加入Facebook前,他是微软亚洲研究院的主管研究员,领导微软研究院的两个知识图谱项目Probase(即微软的概念知识图谱/Microsoft Concept Graph)和Enterprise Dictionary

    98020

    微软365“设备代码钓鱼”风暴来袭:无需密码,黑客秒控企业邮箱

    受害者通常会收到来自看似内部IT部门、微软支持团队,甚至是合作方的邮件或 Teams 消息,内容大同小异:“检测到您的账户存在异常活动,请立即完成设备验证以防止服务中断。”...向 Azure AD 请求设备代码client_id = "ATTACKER_APP_ID" # 攻击者注册的恶意应用IDscope = "https://graph.microsoft.com/.default"resp...Graph API 窃取数据breakelif token_resp.json().get("error") == "authorization_pending":time.sleep(5)else:...print("❌ 授权失败:", token_resp.text)break一旦拿到 access_token,攻击者即可调用 Microsoft Graph API 执行任意操作:# 示例:读取受害者最近...10封邮件headers = {"Authorization": f"Bearer {access_token}"}mails = requests.get("https://graph.microsoft.com

    11110

    基于恶意OAuth应用的MFA绕过攻击:微软身份体系中的新型钓鱼威胁研究

    关键词:OAuth 2.0;MFA绕过;Microsoft Entra ID;钓鱼攻击;身份安全;API权限;条件访问;第三方应用治理1 引言随着云办公的普及,Microsoft 365已成为全球企业数字基础设施的核心组成部分...(Access Token)与刷新令牌(Refresh Token);应用使用令牌调用Microsoft Graph API。...3.4 数据窃取与横向移动获得令牌后,攻击者可调用Microsoft Graph API执行以下操作:# 读取最新100封邮件Invoke-RestMethod -Uri "https://graph.microsoft.com...安全团队亦缺乏工具批量导出和分析应用权限清单。4.3 刷新令牌生命周期过长在未启用条件访问(Conditional Access)的情况下,刷新令牌有效期可达90天。...编辑:芦笛(公共互联网反网络钓鱼工作组)

    19010

    云计算的人工智能虽然发展缓慢,但得到更多的关注

    公有云平台,包括Amazon Web Services(AWS)和Microsoft Azure,允许组织测试不同的机器学习算法,例如,查看他们的数据可能是什么样的。...医疗保健IT组PA咨询管理顾问Lori Brown说,此外,基础设施管理团队应该设法打破与开发人员之间的障碍。...在今年5月初的会议上,微软公司呼吁企业员工使用Microsoft Graph,这项服务可从员工活动中获得洞察力,以提高生产力并规划会议时间,并为项目提供合作伙伴。...•沃森开发人员云:IBM捆绑沃森工具和API。...开发人员可以使用自然语言理解,翻译语言,执行文本和语音分析,从语音转换文本,分析图像并从数据中获取洞察力来构建聊天室。

    996140

    【专知荟萃04】自动问答QA知识资料全集(入门进阶论文代码数据综述专家等)(附pdf下载)

    www.voidcn.com/article/p-wylzjird-ym.html] 客服系统机器人产品设计详解——智能回答 [http://www.chanpin100.com/article/105410] 聊天机器人与自动问答技术...[http://cips-upload.bj.bcebos.com/2017/ssatt2017/ATT2017-QAI.pdf] 自动问答、聊天机器人与自然语言理解 中国计算机学会《学科前沿讲习班》...目前,他的团队在数据挖掘、社会计算和普适计算等领域展开创新性的研究。...[https://www.microsoft.com/en-us/research/people/jfgao/] 谢幸,微软亚洲研究院,任社会计算组高级主任研究员,并任中国科技大学兼职博士生导师。...目前,他的团队在数据挖掘、社会计算和普适计算等领域展开创新性的研究。他是ACM、IEEE高级会员和计算机学会杰出会员,多次担任顶级国际会议程序委员会委员和领域主席等职位。

    2.5K60
    领券