最新消息:关注人工智能 AI赋能新媒体运营

微软 Copilot 被曝存在安全漏洞:恶意链接可自动窃取用户数据

科技资讯 admin 浏览

微软 Copilot 被曝存在安全漏洞:恶意链接可自动窃取用户数据

科技媒体 Ars Technica 8 月 18 日报道,安全公司 Varonis 发现微软 Copilot 存在严重安全漏洞。攻击者可通过构造包含特定参数的链接,绕过用户确认环节,直接窃取用户敏感信息。

与多数 AI 助手类似,Copilot 支持通过 URL 接收提示词。其基础功能可唤起 Gmail 等应用,而后续参数则能进一步要求 AI 总结收件箱内容或起草邮件。研究人员正是利用这一机制,构造了形如 https://copilot.microsoft.com/?q=&autorun=1 的恶意链接。

微软 Copilot 漏洞攻击示意图

五步攻击链实现数据窃取

该漏洞的攻击过程分为五个步骤:用户点击恶意链接后,浏览器在已登录会话中加载 Copilot;autorun=1 参数触发指令自动执行,?q= 中的提示词无需任何用户手势即可运行。被注入的指令可搜索收件箱、提取发件人地址或密码凭据,随后将数据存入变量并拼接至攻击者控制的 webhook 网址,敏感信息随即外发。

为隐藏行踪,外传内容会先经过 Base64 编码处理。即便受害者迅速关闭标签页,提示词仍会执行完毕,包括联网获取与多轮链式操作。整个过程中,Copilot 可获得对会话上下文、已连接应用及记忆的完全访问权限。

该漏洞警示用户:将 AI 助手接入私人账户后,看似普通的"一句话链接"可能成为泄露隐私的后门。