据TechRadar报道,网络安全公司Varonis和Cycode分别披露了微软Copilot与NASA地面控制软件中的严重安全漏洞。在Copilot中,研究人员发现名为CoSnitch的漏洞链,可诱导AI泄露用户敏感数据;在NASA的AMMOS Instrument Toolkit中,一个未修复的认证缺失漏洞可能让第三方远程控制航天器。目前,微软已通过服务端补丁修复,NASA相关工具也在后续版本中解决了问题。
Varonis将CoSnitch描述为三个漏洞的连锁,微软将其标记为CVE-2026-24301,严重性评分为8.8分。研究人员没有进行常规代码审计,而是通过与Copilot对话,利用AI在拒绝请求时解释原因的行为,逐步摸清其防护规则。这一技术被称为“元黑客”。在长时间对话中,研究者诱导Copilot透露了如何构造一个可自动执行恶意指令的URL。攻击者可将此类链接放入钓鱼邮件,点击后即触发Copilot向攻击者基础设施发送敏感数据。如果用户将Copilot接入Gmail、Drive、Calendar等应用,风险进一步扩大,攻击者可借此获取邮件地址、密码、文件内容和日程信息。
CoSnitch的第三环名为“基于网页摘要的持久性记忆注入”。研究人员发现,攻击者可制作一个恶意网页,当Copilot总结该网页时,会将攻击者的指令写入用户的永久记忆存储区,该注入在密码更改、会话撤销和设备重新注册后依然存在。这属于间接提示注入,源于AI无法区分数据和指令。Varonis表示,此类技术并非首次出现,但该漏洞链能够持久生效。微软于2025年12月收到通知,直到2026年8月中旬才完成修复,且目前未发现野外利用。Varonis警告,由于这不是代码层面的bug,其他具备自然语言界面的代理型AI平台也可能容易受到同类“元黑客”技术影响。
NASA的漏洞由Cycode平台研究员Yuval Elbar于8月18日披露。受影响的是AMMOS Instrument Toolkit的图形界面组件AIT-GUI,版本2.5.1及更早版本均存在风险,2.5.2版已修复。该组件作为Web服务器运行时开放了所有网络接口,API没有身份验证和授权保护,部分端点也缺少CSRF防护。攻击者可通过暴露的端口直接访问,或诱使操作员打开包含恶意代码的网页,进而利用/cmd、/script/run和/seq等接口向航天器发送命令或上传脚本,甚至完全接管航天器。Elbar强调,地面系统软件继承了与普通Web应用相同的问题,但失败成本更高,认证和CSRF防御并非可选项。Cycode建议相关管理员尽快升级至2.5.2版,检查控制台端口并审查命令历史。NASA尚未对漏洞披露公开回应。