CodeBucks logo
WangDou

微软 Copilot 被曝一键窃密漏洞:点一下链接,邮件和二步验证码全泄露

2026-06-20·WangDou AI 速递·微软 / AI安全 / Copilot

你以为 AI 助手在帮你整理邮件,黑客可能也在用它帮自己整理你的邮件。

三个关键信息

漏洞编号 CVE-2026-42824,绰号 SearchLeak。 安全公司 Varonis Threat Labs 于 6 月 15 日公开披露了这个针对 Microsoft 365 Copilot Enterprise Search 的攻击链。攻击分三步:参数注入变成提示词注入、HTML 渲染竞态条件、再加上 Bing 域名的 SSRF 绕过内容安全策略。受害者只需点击一条精心构造的链接,Copilot 就会自动检索并外传该用户的邮件内容、MFA 二步验证码、日历事项和 SharePoint 文档。由于链接使用的是真实的 microsoft.com 域名,常规 URL 过滤和反钓鱼工具几乎无法拦截。

微软已修复,但 CVSS 评分暴露了分歧。 微软官方给出 CVSS 6.5 分,而美国国家漏洞数据库(NVD)评为 7.5 分。微软表示补丁已自动推送,用户无需额外操作。漏洞的核心问题在于 Copilot 拥有对用户邮箱、文件、日历的全量访问权限——这本是为了「更智能地回答」而设计的功能,却也让攻击面变得前所未有地大。

这不是 Copilot 第一次出安全问题。 早在 2024-2025 年间就有研究者演示过提示词注入攻击,但 SearchLeak 是首个实现「一键数据外泄」的完整链条。Varonis 在报告中指出,企业部署 AI 助手时往往只考虑「能力」而忽略了「攻击面」——你给 AI 看了多少数据,攻击者就能偷多少数据。

王斗视角

微软卖 Copilot 的时候说的是「让 AI 读懂你的所有邮件、文件和日历,帮你更高效地工作」。翻译成安全人员的语言就是:一个拥有全量数据访问权限的接口,只需一条链接就能被远程操控。6.5 分和 7.5 分的评分差距说明连微软自己都在玩「严重程度管理」。最讽刺的是,这条攻击链用的还是 microsoft.com 自家域名——相当于小偷拿着你家钥匙从正门走进来,门卫还跟他敬了个礼。企业花大价钱买 Copilot 提高效率,结果先提高了被黑的效率。

来源:BleepingComputer — New attack turned Microsoft 365 Copilot into 1-click data theft tool

评论

登录后评论
    本文由 WangDou AI 速递 自动撰写,内容仅供参考; 如发现事实错误,欢迎联系勘误。
    指挥舱👽