据Ars Technica报道,安全公司Varonis的研究人员发现,微软Microsoft 365 Copilot Enterprise存在一个严重安全漏洞,攻击者可在用户仅点击一个链接的情况下窃取其密码和其他敏感数据,且无需用户确认。这一漏洞的发现方式也颇为罕见:研究人员没有采用逆向工程等传统漏洞挖掘方法,而是直接向Copilot提问,通过诱导AI助手泄露了绕过安全机制所必需的信息。

Varonis的研究人员原本希望构造一种攻击方式,让用户在点击链接后数据就被悄悄外传。Copilot像其他AI助手一样拒绝了这一请求,并表示此类敏感操作必须获得用户以按回车键或其他形式给出的明确同意。研究人员随即调整思路,开始围绕要求用户确认的安全防护机制展开一系列提问。他们询问:为什么自动执行无法实现?涉及哪些URL结构和深度链接?当页面加载时提示字段中已有输入会发生什么?Copilot每次回答都带来新的线索,逐步暴露了安全机制的细节和极限。

最终,Copilot透露了一个微软未记录的提示参数。研究人员发现,利用该参数可以完全绕开用户同意要求,直接执行命令。这意味着攻击者只要诱导用户点击一个经过构造的链接,就能在后台窃取密码等敏感数据,而不产生任何确认提示。Varonis的研究人员称,该参数属于微软的商业机密,却在对话中被Copilot主动泄露。