IT时代网8月19日消息,有安全研究团队近日披露,微软Copilot存在一处可被利用的安全缺陷:攻击者构造的特定链接,能在用户不知情的情况下触发助手自动执行指令,进而读取邮箱等已连接应用中的敏感信息。

研究人员指出,和多数AI助手类似,Copilot支持通过网址接收提示词。他们发现一个名为autorun的参数配合查询指令,可以绕过用户确认环节。受害者只要点开攻击者发来的链接,浏览器便会在其已登录的会话中加载Copilot,自动执行预设提示,要求助手搜索收件箱、提取发件人地址或密码等凭据,再把这些内容发往攻击者控制的服务器

整条攻击链包含五个环节,从诱导点击、自动加载、绕过确认,到完整访问会话上下文与已连接应用,最后完成数据外传。即便用户立刻关闭页面,注入的指令仍会执行完毕。研究人员提醒,这类风险意味着用户应对来路不明的链接保持警惕,相关厂商也需尽快修补确认机制的缺口。

打开网易新闻 查看精彩图片

注:本文综合自IT之家等,文中包含AI辅助创作的内容。