微软 Copilot 曝安全漏洞:恶意链接可绕过确认,自动窃取邮件与凭据

与多数 AI 助手类似,Copilot 支持用 URL 接收提示词,基础部分能唤起 Gmail 等应用,后续参数则可要求总结收件箱或起草邮件。被注入的指令可搜索收件箱、提取发件人地址或密码凭据,存入变量后拼进攻击者控制的 webhook 网址并自动打开,敏感数据随即外发。完整攻击链分五步:受害者点开精心构造的链接→已认证会话加载 Copilot→参数触发自动执行→Copilot 获得对会话上下文、已连应用与记忆的完全访问权→即便立刻关掉标签页,提示词仍会执行完毕,包括联网获取与多轮链操作。

原文连接