曝微软 Copilot 严重漏洞,点击链接即可窃取数据

emmanuelvivier · x · 2026-08-21

安全研究员披露 Microsoft Copilot 存在名为 CoSnitch 的严重漏洞 (CVE-2026-24301)。攻击者只需诱导受害者点击恶意链接,即可利用未记录的 URL 参数自动执行注入指令,绕过确认环节窃取 Gmail、Drive 等关联账户数据。微软已于 8 月 18 日修复该漏洞。这是 Varonis 今年发现的第三个 Copilot 漏洞。

所属事件:微软 Copilot 高危漏洞已修补,点击链接即可窃取数据(3 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →