Varonis Threat Labs
aidefend-sf0040
CoSnitch:Copilot Web 長期記憶投毒
- 自主式 agent
- Copilot 與 SaaS
- 模型投毒與完整性破壞
Varonis 證實,當 Microsoft Copilot 摘要攻擊者控制的網頁時,頁面中的隱藏指令被當成較高權限指令,並以攻擊者控制的內容呼叫 memory.add。寫入的長期記憶在更改密碼、撤銷工作階段與重新註冊裝置後仍會保留,直到使用者明確刪除,且可能在後續對話重新載入。Varonis 表示,Microsoft 已於 2026 年 8 月 18 日發布修正。
對應的威脅技術
AML.T0051.001LLM Prompt Injection: IndirectAML.T0053AI Agent Tool InvocationAML.T0080.000AI Agent Context Poisoning: Memory