微软 Copilot 被曝“自曝”漏洞,研究者一击窃取企业数据

mkheck · x · 2026-08-19

Varonis 威胁实验室发现了 Microsoft Copilot 中的“CoSnitch”漏洞(CVE-2026-24301)。通过一种被称为“元黑客”的技术,研究者诱导 Copilot 在正常对话中暴露了攻击细节,包括微软已禁用的隐藏参数。利用此漏洞可构建“一键攻击”,窃取邮件、文件和聊天记录。这是该团队一年内发现的第三个同类 Copilot 漏洞,揭示了 AI 助手缺乏意图识别能力的根本缺陷。

所属事件:微软 Copilot 被“元黑客”诱导自曝漏洞窃取数据(3 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →