「CoSnitch」漏洞牽涉微軟 Copilot 個人版與 Gmail、雲端硬碟等已連接服務之間的權限鏈。由於 AI 助理可依使用者授權存取郵件與檔案,一旦提示指令遭操控,原本提升效率的整合能力便可能成為跨服務竊取敏感資料的管道。
資安業者最新揭露,攻擊者可誘使使用者點擊特製連結,讓 Copilot 自動執行惡意指令,讀取已連接的 Gmail 與雲端儲存資料並向外傳送。研究人員也發現,惡意指令可能寫入 AI 記憶並長期留存;微軟目前已釋出修補更新。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡微軟 M365 Copilot 遭揭露新型 AI 助理敏感資料外洩漏洞
Microsoft 365 Copilot 可在企業文件、郵件與協作內容中搜尋並整理資訊,因此一旦權限或查詢機制遭濫用,可能讓原本受控的內部資料被帶出。資安業者 Varonis 將這類利用惡意連結操控 AI 助理的攻擊命名為 SearchLeak,凸顯生成式 AI 導入企業後的新型資料外洩風險。
Varonis 最新揭露,攻擊者可誘使用戶點擊特製 URL,進而驅使 Microsoft 365 Copilot 搜尋用戶可存取的敏感資料,並將結果外洩。微軟已確認漏洞編號為 CVE-2026-42824,並表示已在 2026 年 6 月安全更新中完成修補,企業應確認相關更新已部署。
微軟 Copilot Cowork 爆重大漏洞,AI Agent 遭提示注入洩漏企業機密
Microsoft 365 Copilot Cowork 是可代替使用者處理企業工作流程的 AI Agent,能存取 SharePoint、OneDrive 等內部資料。由於代理人可自行呼叫工具與傳送訊息,提示注入一旦繞過權限邊界,影響不只聊天內容,還可能直接波及企業機密與雲端檔案治理。
資安機構 PromptArmor 最新揭露,攻擊者可把惡意指令藏進技能檔,誘使 Copilot Cowork 自動執行「傳訊息給使用者本人」的流程,再將敏感檔案下載連結導向攻擊者伺服器。事件目前未揭露受害企業數、損失金額與確切公開日期,關鍵風險在於外洩可在用戶不知情下完成。
Microsoft 365 Copilot 傳資安臭蟲,誤讀企業機密郵件並納入摘要
Microsoft 365 Copilot 可整合 Outlook 郵件並以生成式 AI 製作摘要,企業通常透過資料外洩防護(DLP)政策限制敏感資訊存取。此次臭蟲讓 Copilot 跨越既有控管,凸顯 AI 助理可能擴大機密郵件的暴露風險。
最新揭露顯示,Copilot 曾讀取 Outlook 中標記為敏感的寄件備份與草稿,並將內容納入摘要。微軟表示已於 2 月初完成修復,受影響範圍僅限少數 Outlook 桌機版用戶,未公布確切用戶數或受影響企業名單。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。