微软Copilot惊现高危漏洞,用户敏感数据泄露风险大
创始人
2026-06-18 09:50:23
0

6月18日,科技媒体Ars Technica报道,微软的Copilot被爆出存在一个关键级别的漏洞,该漏洞编号为CVE-2026-42824,由网络安全公司Varonis Threat Labs发现。研究员Dolev Taler将此漏洞命名为SearchLeak,指出这是一个三阶段的漏洞链。攻击者可以通过嵌入恶意参数到合法URL中,诱使用户点击链接,从而利用Copilot的AI引擎执行搜索指令,如“搜索用户邮件”等操作。Copilot会将敏感数据嵌入图片URL,并通过必应外传,包括2FA验证码、邮件主题、会议邀请和OneDrive文件内容。

该漏洞影响Microsoft 365 Copilot企业版,意味着攻击者能够获取企业内部任何已索引的内容,如邮件、SharePoint文档和OneDrive文件。微软已经针对这一漏洞发布了补丁,并表示目前没有证据显示有黑客实际利用这一漏洞发起攻击。攻击者利用AI对自然语言指令的“轻信”绕过常规检测,这与以往依赖系统漏洞的攻击方式有所不同。

相关内容

热门资讯

2026新能源汽车下乡:旧车换... 今日,工业和信息化部、商务部等五部门办公厅联合发布通知,宣布开展2026年新能源汽车下乡活动。此次活...
宝马调整国产纯电车型 聚焦新世... 近日,宝马官方人士回应称,网传宝马将于7月起全面停产i3、i5、iX1等全系国产纯电动车型的消息不实...
零跑汽车全球交付破150万,香... 6月18日,零跑汽车宣布全球累计交付量达150万辆,显示出其快速增长的势头。从第一辆到第50万辆用时...
吉利银河TT黑色款亮相:C级A... 今日,吉利汽车发布了吉利银河TT黑色款的官图,这款全新C级AI纯电轿车以其独特的设计和高性能配置吸引...
广汽丰田铂智3X骑士版限量发售... 今日,广汽丰田发布了铂智3X骑士版专属车型,限量发售2000台,起步价为11.48万元。这款骑士版在...
小米汽车端午大促:现车提车即赠... 6月18日,小米汽车推出端午节限时活动,活动时间为6月18日至21日。在此期间,锁定小米YU7/SU...
华为尚界H5焕新上市:1-2周... 6月18日,华为终端发布尚界H5甄选现车快速交付公告,旨在满足预定客户的快速提车需求。团队已甄选部分...
蔚来ET9、ES8智能系统升级... 今日,蔚来宣布「CedarS雪松」智能系统1.5.0版本已全量推送,为ET9和全新ES8带来超过80...
昇腾AI全面优化GLM-5.2... 6月17日,昇腾AI开发者公众号宣布,昇腾0Day已支持GLM-5.2,为编程和长程任务提供全面推理...
蔚来新升级:70万车主免费享智... 6月18日,蔚来汽车宣布正式推送新版世界模型,此次升级将覆盖超过70万名车主,包括购车四年的老用户,...