8月18日,科技媒体Ars Technica报道,微软的AI助手Copilot被曝存在安全漏洞。安全公司Varonis的研究人员发现,通过特定的URL参数,攻击者可以绕过用户确认,窃取用户信息。Copilot支持通过URL接收提示词,而研究人员发现的?autorun=1参数配合?q=可以自动执行提示词,无需用户手势。
研究人员构造的链接和提示词能够使Copilot在用户不知情的情况下搜索收件箱,提取发件人的电子邮件地址,并将其保存到变量中。随后,Copilot会生成新的URL并执行命令,攻击者可以通过这种方式获取用户的敏感信息。攻击者可以将这些信息发送到他们控制的服务器,并且为了隐藏数据窃取,内容会被转换为Base64格式。
Varonis描述的攻击过程包括五个步骤:受害者点击攻击者构造的网址,浏览器在已验证的会话中加载Copilot,参数触发自动执行,Copilot处理注入的提示符并访问受害者会话,即使关闭Copilot选项卡,提示符仍会执行完毕。这一漏洞表明,即使在用户不知情的情况下,Copilot也可能被用于恶意活动,对用户隐私和数据安全构成威胁。
