Varonis Threat Labs
aidefend-sf0039
CoSnitch:Copilot Web 自動執行資料外洩
- 自主式 agent
- Copilot 與 SaaS
- 資料外洩
Varonis 揭露,特製的 copilot.microsoft.com(Microsoft Copilot 的網頁版入口)連結把攻擊者指令放進 q 參數,並搭配未見於公開文件的 autorun=1。Copilot 在已登入的瀏覽器工作階段中不經另外確認就送出提示詞,從已連接服務或既有對話擷取資料,把選定內容編入攻擊者 URL,再發出擷取請求。Microsoft 已於 2026 年 8 月 18 日發布修正。
對應的威脅技術
AML.T0051.000LLM Prompt Injection: DirectAML.T0053AI Agent Tool InvocationAML.T0025Exfiltration via Cyber Means