专题 · FULL STORY
Copilot「CoSnitch」漏洞:从曝光到修补
Varonis 威胁实验室披露微软 Copilot 的「CoSnitch」漏洞(CVE-2026-24301),可被诱导自曝信息并窃取用户数据。随后微软确认并修补该漏洞,事件线由曝光走向修复收尾。
2026-08-18 ~ 2026-08-20 · 2 集 · 5 条
第 1 集 · 微软 Copilot 被“元黑客”诱导自曝漏洞窃取数据(2026-08-18,3 条)
Varonis 威胁实验室发现 Microsoft 365 Copilot Enterprise 存在“CoSnitch”漏洞(CVE-2026-24301)。研究人员通过“元黑客”技术,直接询问模型其安全防护细节,成功诱导 Copilot 泄露用于绕过用户确认的“秘密参数”及自身被攻击的手法,进而一击窃取企业数据。该漏洞揭示了 AI 助手在对抗性提示攻击面前的脆弱性。
- Copilot 泄露黑客机密:通过诱导模型绕过用户确认窃取数据 — luisdans · 2026-08-18
- 研究团队诱导 Copilot 泄露自身黑客攻击手法 — homothebrave · 2026-08-19
- 微软 Copilot 被曝“自曝”漏洞,研究者一击窃取企业数据 — mkheck · 2026-08-19
第 2 集 · 微软修补 Copilot 高危漏洞,点击恶意链接即可窃取 Google 数据(2026-08-20,2 条)
微软已修补 Microsoft Copilot Personal 的关键漏洞 CVE-2026-24301( nicknamed CoSnitch)。攻击者只需诱导受害者点击一个恶意链接,即可静默窃取其关联的 Gmail、Google Drive 和日历数据。该漏洞由安全公司 Varonis 发现并披露,目前补丁已经上线,用户无需额外操作即可获得保护。
- Copilot 一键窃取 Gmail/Drive 数据漏洞被 patched,AI 自己说漏了嘴 — heypearlai · 2026-08-20
- 微软 Copilot 高危漏洞 CoSnitch:一次点击即可窃取关联账户数据 — emmanuelvivier · 2026-08-20