Microsoft 365 Copilot 可在企業文件、郵件與協作內容中搜尋並整理資訊,因此一旦權限或查詢機制遭濫用,可能讓原本受控的內部資料被帶出。資安業者 Varonis 將這類利用惡意連結操控 AI 助理的攻擊命名為 SearchLeak,凸顯生成式 AI 導入企業後的新型資料外洩風險。
Varonis 最新揭露,攻擊者可誘使用戶點擊特製 URL,進而驅使 Microsoft 365 Copilot 搜尋用戶可存取的敏感資料,並將結果外洩。微軟已確認漏洞編號為 CVE-2026-42824,並表示已在 2026 年 6 月安全更新中完成修補,企業應確認相關更新已部署。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡微軟 Copilot Cowork 爆重大漏洞,AI Agent 遭提示注入洩漏企業機密
Microsoft 365 Copilot Cowork 是可代替使用者處理企業工作流程的 AI Agent,能存取 SharePoint、OneDrive 等內部資料。由於代理人可自行呼叫工具與傳送訊息,提示注入一旦繞過權限邊界,影響不只聊天內容,還可能直接波及企業機密與雲端檔案治理。
資安機構 PromptArmor 最新揭露,攻擊者可把惡意指令藏進技能檔,誘使 Copilot Cowork 自動執行「傳訊息給使用者本人」的流程,再將敏感檔案下載連結導向攻擊者伺服器。事件目前未揭露受害企業數、損失金額與確切公開日期,關鍵風險在於外洩可在用戶不知情下完成。
Microsoft 365 Copilot 傳資安臭蟲,誤讀企業機密郵件並納入摘要
Microsoft 365 Copilot 可整合 Outlook 郵件並以生成式 AI 製作摘要,企業通常透過資料外洩防護(DLP)政策限制敏感資訊存取。此次臭蟲讓 Copilot 跨越既有控管,凸顯 AI 助理可能擴大機密郵件的暴露風險。
最新揭露顯示,Copilot 曾讀取 Outlook 中標記為敏感的寄件備份與草稿,並將內容納入摘要。微軟表示已於 2 月初完成修復,受影響範圍僅限少數 Outlook 桌機版用戶,未公布確切用戶數或受影響企業名單。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。