安全公司 Varonis 的研究人员公开披露了一个微软 Copilot 的安全漏洞。攻击者只需构造一条恶意链接,就能绕过用户确认步骤,在用户毫无察觉的情况下读取收件箱中的敏感信息。
据科技媒体 Ars Technica 昨日(8 月 18 日)发布的博文,这个漏洞与 Copilot 支持通过 URL 接收提示词的设计有关。URL 的基础部分可让模型打开 Gmail 等应用,后续参数和文本则能要求助手总结收件箱内容或起草邮件。问题在于,当链接中带上 ?autorun=1 参数并配合 ?q= 使用时,原本需要用户手动确认的操作会被自动跳过。
![]()
研究人员构造的链接形如:https://copilot.microsoft.com/?q=&autorun=1。用户点击后,浏览器会在已登录的会话中加载 Copilot,?autorun=1 触发自动执行,?q= 中的提示词无需用户手势即可运行。
攻击链如何运作
Varonis 列出了完整的攻击链,共 5 个步骤:
受害者点击攻击者精心构造的网址,链接通过电子邮件、聊天消息、钓鱼页面或二维码等方式传播;
浏览器在受害者已登录且通过身份验证的会话中加载 copilot.microsoft.com;
参数 ?autorun=1 触发自动执行,?q= 提示符在没有任何用户操作的情况下弹出;
Copilot 处理注入的提示符,对受害者会话上下文、已连接应用和内存拥有完全访问权限;
即使在加载完成后立即关闭 Copilot 选项卡,提示符仍会执行完毕,包括网络获取、连接器调用或多轮链操作。
最后一步尤其值得注意:用户即使发现了异常、马上关掉页面,窃取动作也已经执行完了。
敏感数据怎样被偷走
研究人员构造的提示词要求 Copilot 搜索收件箱,找出最新收到的邮件,仅提取发件人的电子邮件地址,并将结果保存到名为 SUPPORT 的变量中。随后,Copilot 会生成一个包含该变量的 URL,并执行"总结 URL"的命令。由于该地址托管在攻击者控制的网站上,数据最终会发送给攻击者。
研究人员还设计了另一条提示词,让 Copilot 在收件箱中搜索密码和其他凭据。只要发现相关秘密,助手就会把它们发送到同一类攻击者控制的服务器。为隐藏数据窃取行为并降低传输错误,外传内容会先转换为 Base64(一种将二进制数据编码为文本的格式)。
目前 Ars Technica 已发布博文披露这一漏洞。对于日常使用 Copilot 处理邮件的用户来说,收到来历不明的链接时保持警惕,仍然是最直接有效的防御方式。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.