科技媒體 Ars Technica 8 月 18 日報道,安全公司 Varonis 發現微軟 Copilot 存在安全漏洞,攻擊者可借?autorun=1參數配合?q=繞過用戶確認,直接竊取信息。與多數 AI 助手類似,Copilot 支持用 URL 接收提示詞,基礎部分能喚起 Gmail 等應用,後續參數則可要求總結收件箱或起草郵件。

五步攻擊鏈,數據被 Base64 外傳
研究人員構造出形如https://copilot.microsoft.com/?q=&autorun=1的鏈接:用戶點擊後,瀏覽器在已登錄會話中加載 Copilot,autorun=1觸發自動執行,?q=中的提示詞無需任何手勢即可運行。被注入的指令可搜索收件箱、提取發件人地址或密碼憑據,存入變量後拼進攻擊者控制的 webhook 網址並自動打開,敏感數據隨即外發。
爲隱藏行蹤,外傳內容會先轉成 Base64。完整攻擊鏈分五步:受害者點開精心構造的鏈接→已認證會話加載 Copilot→參數觸發自動執行→Copilot 獲得對會話上下文、已連應用與記憶的完全訪問權→即便立刻關掉標籤頁,提示詞仍會執行完畢,包括聯網獲取與多輪鏈操作。該漏洞警示:把 AI 助手接入私人賬戶後,"一句話鏈接"就能變成隱私後門。
VIP會員