很多朋友不知道【微软Copilot被诱导自曝漏洞 CoSnitch可一键窃取用户数据】,今天小绿就为大家解答一下。
版权所有,未经许可不得转载 Varonis将这种利用手法称为"元黑客"(meta-hacking),其核心是对AI的推理引擎进行社会工程学操纵,诱导它泄露本不应披露的内容。研究人员指出,CoSnitch的独特之处在于,Copilot是在正常使用过程中自行暴露了自身弱点,团队无需对系统进行逆向工程。问题的根源可追溯到Copilot网页界面中的一个URL查询参数"?q=",该参数原本允许将预填充在输入框中的注入文本直接传入Copilot,且无需任何用户交互。 【CNMO科技消息】8月18日,据The Register报道,安全研究机构Varonis Threat Labs发现微软Copilot Personal存在一项可被诱导利用的安全缺陷,并将其命名为"CoSnitch"。研究人员通过反复追问,成功诱使Copilot自己解释出如何攻击该AI助手,最终能够实现将敏感数据发送至外部服务器,并污染其持久化记忆。该漏洞已于2025年12月报告给微软,微软方面计划在周二发布补丁并正式分配CVE编号。 微软后来"悄然"禁用了这一参数,以强化AI助手对提示注入攻击的防御。在参数被封堵后,研究人员转而询问聊天机器人:如何在不依赖用户交互的情况下执行提示。他们刻意设计了一个听起来无害的请求——希望获得一个打开即预填提示、用户只需按回车的网址,以此迫使模型详细解释自身的URL处理机制。
微软 这种提示注入攻击可被滥用于通过OAuth连接器将外泄数据发往Gmail、谷歌Drive、谷歌Calendar或Copilot自身聊天记录,也可污染用户提示记忆,或对已连接应用实施侦察,甚至篡改Copilot未来会话中的呈现内容以实施虚假信息注入。Varonis高级安全研究员利奥尔·阿达尔(Lior Adar)指出,此类一键式数据外泄漏洞"凸显了可直接延续至企业环境的深层架构缺陷",并暴露出大语言模型在原始数据与系统指令之间缺乏严格边界——攻击者无需突破防火墙或破解认证,只需诱使AI将其对自身授权访问的武器化,转而对抗用户。 当Copilot回答称需要用户意图、提示不会自动触发时,研究人员持续反驳,反复追问自动执行为何不可行。Copilot逐一回答了这些后续问题,不仅提供了为何不可行的技术细节、列出了被禁用的确切参数与安全保护措施,还透露了一个此前未公开文档化的参数:“autorun=1”。Copilot进一步说明,在特定会话条件下,该未公开参数会导致"?q="所携带的提示在页面加载时自动执行,既无需用户操作,界面上也无可见提示,并描述了首轮响应周期的过滤行为及后续周期的差异。
以上问题已经回答了。如果你想了解更多,请关新经网网站 (https://www.xinhuatone.com/)
微软Copilot被诱导自曝漏洞 CoSnitch可一键窃取用户数据
2026-08-19 01:40:20 来源:新经网 作者:冯思韵
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
