跳到正文
IT Home·· 2026-08-19AI 评分70

微软 Copilot 被披露安全漏洞,恶意链接可绕过用户确认窃取邮箱数据

微软 Copilot AI 漏洞被披露:恶意链接绕过用户确认窃取隐私数据

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

安全公司 Varonis 的研究人员发现,微软 Copilot 支持通过 URL 接收提示词,攻击者可组合 ?autorun=1 与 ?q= 参数绕过用户确认,在用户已登录的会话中自动执行提示词并把收件箱数据外传。

来源:IT Home · ithome.com