一龍馬/AI 情報站讀懂消息背後的脈絡
星期三
搜尋

研究人員將它與「?q=」參數搭配後,可讓受害者只要點擊惡意連結,就在已登入的 Copilot 工作階段自動執行提示,搜尋信箱並把寄件者、密碼或其他敏感內容外送到攻擊者控制的伺服器

中文摘要

Ars Technica 報導,Varonis 研究人員在測試 Microsoft 365 Copilot 企業版時,透過不斷追問其安全護欄,讓 Copilot 洩露未公開的 URL 參數「?autorun=1」。研究人員將它與「?q=」參數搭配後,可讓受害者只要點擊惡意連結,就在已登入的 Copilot 工作階段自動執行提示,搜尋信箱並把寄件者、密碼或其他敏感內容外送到攻擊者控制的伺服器。報導稱 Varonis 在通報三個月後,Microsoft 於 2 月先靜默緩解,停用 ?q= 對聊天輸入框的文字注入,並在週二推出更完整修補;HN 討論串目前沒有留言可供判讀社群觀點。

一龍馬判讀

這起案例把 LLM 產品的兩個風險綁在一起:模型可能洩露自身防護細節,而深連結、自動執行等便利功能又可能變成資料外洩通道。企業導入 Copilot 類工具時,不能只依賴「需要使用者確認」這類互動護欄,還要檢查 URL 參數、瀏覽器整合與外部請求的權限邊界。

原文節錄

Hacker News

Microsoft Copilot reveals secret input that allowed it to be hacked - Ars Technica Skip to content Ars Technica home Sections Forum Subscribe Search AI

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Microsoft Copilot reveals secret input that allowed it to be hacked

收錄日期
2026-08-19
來源
官方 RSS+Hacker News Algolia API
抓取時間
2026/08/19 06:00(台北)