科技媒体 Ars Technica 8 月 18 日报道,安全公司 Varonis 发现微软 Copilot 存在安全漏洞,攻击者可借?autorun=1参数配合?q=绕过用户确认,直接窃取信息。与多数 AI 助手类似,Copilot 支持用 URL 接收提示词,基础部分能唤起 Gmail 等应用,后续参数则可要求总结收件箱或起草邮件。

五步攻击链,数据被 Base64 外传
研究人员构造出形如https://copilot.microsoft.com/?q=&autorun=1的链接:用户点击后,浏览器在已登录会话中加载 Copilot,autorun=1触发自动执行,?q=中的提示词无需任何手势即可运行。被注入的指令可搜索收件箱、提取发件人地址或密码凭据,存入变量后拼进攻击者控制的 webhook 网址并自动打开,敏感数据随即外发。
为隐藏行踪,外传内容会先转成 Base64。完整攻击链分五步:受害者点开精心构造的链接→已认证会话加载 Copilot→参数触发自动执行→Copilot 获得对会话上下文、已连应用与记忆的完全访问权→即便立刻关掉标签页,提示词仍会执行完毕,包括联网获取与多轮链操作。该漏洞警示:把 AI 助手接入私人账户后,"一句话链接"就能变成隐私后门。
VIP会员