网易首页 > 网易号 > 正文 申请入驻

【安全圈】微软Copilot曝一键式漏洞:攻击者可悄无声息窃取敏感数据

0
分享至

关键词

漏洞

研究人员发现针对微软Copilot Personal的新型一键式攻击,攻击者可通过该漏洞静默窃取用户敏感数据。该漏洞现已被修复,此前威胁分子可通过钓鱼链接劫持会话而无需进一步交互。

攻击原理:参数注入实现会话劫持

攻击者通过发送包含恶意"q"参数的Copilot合法URL钓鱼邮件发起Reprompt攻击,该参数会在页面加载时自动执行预设指令。这种"参数转指令"(P2P)注入技术利用受害者已认证的会话(即使关闭标签页仍持续有效),可查询用户名、地理位置、文件访问记录和休假计划等个人信息。

攻击链随后采用服务器驱动的后续操作,随着指令动态展开规避客户端检测。


攻击链示意图(来源:Varonis)

三大核心技术突破防护机制

Varonis详细披露了突破Copilot防护机制的三大核心技术,这些防护原本用于阻止URL获取和数据泄露:

技术手段

工作原理

绕过方式

参数转指令(P2P)

通过"q"参数注入指令自动填充并执行,窃取会话记忆或数据

要求"双重检查...每个函数调用两次",在第二次尝试时暴露类似"HELLOWORLD1234!"的密钥

双重请求

Copilot的防泄露机制仅作用于初始请求

服务器根据响应生成连续指令,通过分阶段URL实现从用户名获取到时间、位置、用户信息摘要及会话主题的无限泄露链

链式请求

服务器根据响应生成连续指令

通过分阶段URL实现从用户名获取到时间、位置、用户信息摘要及会话主题的无限泄露链

这些技术使数据窃取难以察觉,看似无害的指令背后信息正逐步泄露至攻击者服务器。


泄露的敏感数据类型(来源:Varonis)

影响范围与修复情况

Reprompt攻击针对集成在Windows和Edge中的Copilot Personal消费者版本,可获取指令记录、历史记录及微软数据(如近期文件或地理位置)。使用Microsoft 365 Copilot的企业用户不受影响,因其具备Purview审计、租户DLP和管理控制等防护措施。

虽然尚未发现实际攻击案例,但通过电子邮件或聊天的一键式攻击低门槛特性,仍对财务计划、医疗笔记等数据构成风险。Varonis于2025年8月31日向微软负贵披露该问题,微软在2026年1月13日的"补丁星期二"发布了修复程序。用户应立即安装最新Windows更新以彻底阻断攻击。

行业警示与防护建议

与此前EchoLeak(CVE-2025-32711)等漏洞不同,Reprompt攻击无需文档或插件即可实施,凸显了AI平台中URL参数的风险。各组织应将AI的URL输入视为不可信来源,并对链式指令实施持续防护。Copilot Personal用户应警惕预填充指令,避免点击不可信链接,并监控异常数据请求行为。

安全专家呼吁微软等厂商深度审计外部输入,在AI应用场景中预设内部级访问控制,以预防类似攻击链。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
特朗普想通了,美军连夜通告全球,对中国不能来硬的,要上点手段

特朗普想通了,美军连夜通告全球,对中国不能来硬的,要上点手段

boss外传
2026-01-30 06:00:03
这是姚笛和吴镇宇当年的合照,当时确实非常火

这是姚笛和吴镇宇当年的合照,当时确实非常火

喜欢历史的阿繁
2026-01-28 16:29:16
涉嫌严重违纪违法!广西林业集团党委委员、副总经理黄建丹被查

涉嫌严重违纪违法!广西林业集团党委委员、副总经理黄建丹被查

潇湘晨报
2026-01-30 17:23:26
“仿佛是僵尸”!浙江两家人接连中招,大人小孩皮肤“报废”!元凶找到了

“仿佛是僵尸”!浙江两家人接连中招,大人小孩皮肤“报废”!元凶找到了

上观新闻
2026-01-29 22:59:13
某鱼惊现“天价笔”:800元一支的中性笔,藏着多少肮脏暗语?

某鱼惊现“天价笔”:800元一支的中性笔,藏着多少肮脏暗语?

戗词夺理
2026-01-24 16:05:41
第二、三批市属国企搬迁至北京城市副中心,时间表明确

第二、三批市属国企搬迁至北京城市副中心,时间表明确

新京报
2026-01-30 19:54:40
看!一个非常不好的消息:中国超2亿独生子女面临的严峻问题来了

看!一个非常不好的消息:中国超2亿独生子女面临的严峻问题来了

娱乐圈见解说
2026-01-29 10:06:00
中国共产党中央军事委员会副主席张升民简历

中国共产党中央军事委员会副主席张升民简历

上观新闻
2025-10-23 18:17:07
美国下最后通牒,以色列一言不发,伊朗放狠话:敢打就谁都别想活

美国下最后通牒,以色列一言不发,伊朗放狠话:敢打就谁都别想活

可乐谈情感
2026-01-31 03:33:51
这些人要发抖了!中纪委再次出动,剑指这些歪风和腐败问题!

这些人要发抖了!中纪委再次出动,剑指这些歪风和腐败问题!

细说职场
2026-01-29 14:47:17
纳斯达克中国金龙指数收跌2.36%

纳斯达克中国金龙指数收跌2.36%

财联社
2026-01-31 05:08:10
逼自己看完,你的衣品直接起飞,日常穿搭万能公式

逼自己看完,你的衣品直接起飞,日常穿搭万能公式

书写传奇
2026-01-29 16:02:57
没人看好穆里尼奥!皇马附加赛再战本菲卡,克罗斯:不可能再爆冷

没人看好穆里尼奥!皇马附加赛再战本菲卡,克罗斯:不可能再爆冷

夏侯看英超
2026-01-31 02:12:33
美国政府又“停摆”?特朗普发声!黄金、白银再爆发!

美国政府又“停摆”?特朗普发声!黄金、白银再爆发!

证券时报e公司
2026-01-30 08:13:06
明明长得一模一样,为啥一个叫牡蛎,另一个叫生蚝?

明明长得一模一样,为啥一个叫牡蛎,另一个叫生蚝?

半解智士
2026-01-30 17:14:17
不敢置信!女子十二乐坊成员直播养不活自己,一晚上打赏不到3000

不敢置信!女子十二乐坊成员直播养不活自己,一晚上打赏不到3000

云中浮生
2026-01-24 21:37:46
19岁!伊朗“机车宝贝”街头被爆头:骑摩托不戴头巾,竟成死刑?

19岁!伊朗“机车宝贝”街头被爆头:骑摩托不戴头巾,竟成死刑?

老马拉车莫少装
2026-01-29 21:27:05
洛杉矶反ICE出魔障!TSA员工去韩国餐厅吃饭遭肆意滋扰

洛杉矶反ICE出魔障!TSA员工去韩国餐厅吃饭遭肆意滋扰

大洛杉矶LA
2026-01-30 06:09:08
安徽13米高“鬼柳”,驮着一座300年石桥,主根穿过桥墩直扎河底

安徽13米高“鬼柳”,驮着一座300年石桥,主根穿过桥墩直扎河底

雪灵谷
2026-01-30 14:31:00
3-0!第961球!C罗打空门得手!沙特联最新积分榜出炉!

3-0!第961球!C罗打空门得手!沙特联最新积分榜出炉!

郭揦包工头
2026-01-31 04:16:12
2026-01-31 05:44:49
安全圈
安全圈
国内首家大安全概念新媒体
6368文章数 4689关注度
往期回顾 全部

科技要闻

意念控制机器人不是科幻 1-2年就落地

头条要闻

特朗普:已向伊朗告知达成协议的最后期限

头条要闻

特朗普:已向伊朗告知达成协议的最后期限

体育要闻

“假赌黑”的子弹,还要再飞一会儿吗?

娱乐要闻

警方通报金晨交通事故,否认网传骗保

财经要闻

水贝惊雷:揭秘杰我睿百亿黄金赌局的背后

汽车要闻

合资品牌首搭800V/5C快充 东风日产NX8将于3、4月上市

态度原创

旅游
时尚
本地
教育
军事航空

旅游要闻

从荒滩到网红花海,抚仙湖这个公园完成了三重蜕变!

今日热点:《闪灵》今日上映;保险公司确认金晨方曾放弃索赔……

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

教育要闻

教育部:严控冷热搭配专业组,考生如何应对?

军事要闻

新西兰拒绝特朗普:不加入"和平委员会"

无障碍浏览 进入关怀版