正在開啟 SecureFlowCoSnitch:Copilot Web 長期記憶投毒
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Varonis Threat Labs aidefend-sf0040

CoSnitch:Copilot Web 長期記憶投毒

  • 自主式 agent
  • Copilot 與 SaaS
  • 模型投毒與完整性破壞

Varonis 證實,當 Microsoft Copilot 摘要攻擊者控制的網頁時,頁面中的隱藏指令被當成較高權限指令,並以攻擊者控制的內容呼叫 memory.add。寫入的長期記憶在更改密碼、撤銷工作階段與重新註冊裝置後仍會保留,直到使用者明確刪除,且可能在後續對話重新載入。Varonis 表示,Microsoft 已於 2026 年 8 月 18 日發布修正。

對應的威脅技術

  • AML.T0051.001 LLM Prompt Injection: Indirect
  • AML.T0053 AI Agent Tool Invocation
  • AML.T0080.000 AI Agent Context Poisoning: Memory

來源