正在開啟 SecureFlowCoSnitch:Copilot Web 自動執行資料外洩
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Varonis Threat Labs aidefend-sf0039

CoSnitch:Copilot Web 自動執行資料外洩

  • 自主式 agent
  • Copilot 與 SaaS
  • 資料外洩

Varonis 揭露,特製的 copilot.microsoft.com(Microsoft Copilot 的網頁版入口)連結把攻擊者指令放進 q 參數,並搭配未見於公開文件的 autorun=1。Copilot 在已登入的瀏覽器工作階段中不經另外確認就送出提示詞,從已連接服務或既有對話擷取資料,把選定內容編入攻擊者 URL,再發出擷取請求。Microsoft 已於 2026 年 8 月 18 日發布修正。

對應的威脅技術

  • AML.T0051.000 LLM Prompt Injection: Direct
  • AML.T0053 AI Agent Tool Invocation
  • AML.T0025 Exfiltration via Cyber Means

來源