正在開啟 SecureFlowCopirate 365:在 Microsoft 365 Copilot 中以記憶體後門長期外洩資料(CVE-2026-24299)
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Embrace The Red (Johann Rehberger) aidefend-sf0005

Copirate 365:在 Microsoft 365 Copilot 中以記憶體後門長期外洩資料(CVE-2026-24299)

  • Copilot 與 SaaS
  • 自主式 agent
  • 資料外洩
  • 模型投毒與完整性破壞

Johann Rehberger(Embrace The Red)把 Microsoft 365 Copilot 的多個弱點串成一個叫 SpAIware 的持續性後門。使用者請 Copilot 摘要一份被投毒的文件時,其中夾帶的指令就被讀了進來;接著以「延遲工具呼叫」(Delayed Tool Invocation)讓惡意內容穩定觸發,同時避開內容防護檢查;最後在一個看似無害的是/否確認背後,透過 record_memory 這個工具把指令寫進長期記憶。之後每一次對話中,只要使用者貼上機敏資料,這段被植入的記憶就會讓 Copilot 顯示一個 HTML 分割預覽畫面,而它的 CSS @font-face 會把 font-src 指向 wuzzi.net/<經網址編碼的機敏資料>/pirate.woff2。瀏覽器會自動去抓這個字型檔,機敏資料因此外流,而且繞過了原本只針對 image-src 的內容安全政策。微軟為此指派了 CVE-2026-24299,並在 2026-03-05 修正了這條 HTML 預覽的外洩路徑。

對應的威脅技術

來源