科技媒体Ars Technica 8月18日报道,安全公司Varonis发现微软Copilot存在安全漏洞。攻击者可构造包含“?autorun=1”和“?q=”参数的链接,在用户点击后利用已登录会话加载Copilot,并绕过确认自动执行提示词。研究人员称,恶意指令可搜索收件箱、提取发件人地址或密码凭据,将数据写入变量后拼接至攻击者控制的webhook地址并自动打开,外传内容可经Base64编码隐藏。即使用户关闭标签页,相关提示词仍可能继续完成执行。
科技媒体Ars Technica 8月18日报道,安全公司Varonis发现微软Copilot存在安全漏洞。攻击者可构造包含“?autorun=1”和“?q=”参数的链接,在用户点击后利用已登录会话加载Copilot,并绕过确认自动执行提示词。研究人员称,恶意指令可搜索收件箱、提取发件人地址或密码凭据,将数据写入变量后拼接至攻击者控制的webhook地址并自动打开,外传内容可经Base64编码隐藏。即使用户关闭标签页,相关提示词仍可能继续完成执行。