微软Copilot高危漏洞曝光:AI助手成数据泄露新通道
创始人
2026-06-21 15:03:44
0
AI安全漏洞 6月16日,网络安全公司Varonis Threat Labs披露了一个令人震惊的发现:微软Copilot存在一个编号为CVE-2026-42824的关键级漏洞,被命名为SearchLeak。该漏洞允许攻击者获取用户的2FA验证码、邮件主题、会议详情等敏感数据,这意味着本应提升工作效率的AI助手,竟然成为了一条隐蔽的数据泄露通道。 SearchLeak漏洞的核心原理在于Copilot的搜索机制存在权限边界模糊的问题。当用户通过Copilot搜索邮件或日程时,攻击者可以通过构造特定的搜索请求,绕过正常的权限检查,直接读取其他用户的敏感信息。这种攻击方式不需要复杂的操作,只需要在特定的条件下发送精心构造的请求即可完成,大大降低了攻击门槛。 该漏洞影响范围广泛,涵盖所有使用微软Copilot的企业级用户。尤其值得关注的是,2FA验证码的泄露意味着攻击者可以绕过双因素认证,直接获取用户账户的完整访问权限。这对于依赖微软生态系统的企业而言,无异于打开了一个巨大的安全缺口。 目前微软已收到漏洞报告,但截至披露时,官方尚未发布完整的修复补丁。安全研究人员建议,在此期间企业应限制Copilot的搜索范围,加强对AI助手访问行为的监控,并考虑在关键系统中临时禁用Copilot功能,直到官方修复方案落地。 这一事件再次提醒我们,AI工具的安全审计不能被忽视。随着AI助手深度融入办公场景,其安全风险也在同步升级。企业需要在享受AI红利的同时,建立起对AI工具的独立安全评估机制,确保每一次技术革新都不会成为新的安全隐患。

相关内容

一个模型控制机器人从头到脚...
7 月 30 日,谷歌 DeepMind 发布新一代机器人基础模型...
2026-08-02 11:33:00
企业为什么需要微信CRM?...
微信CRM的核心优势是什么?微信CRM的核心优势在于依托微信的海量...
2026-08-02 11:30:18
2026数博会 | 探索词...
7月28日,国家数据局副局长余英在2026中国国际大数据产业博览会...
2026-08-02 11:27:22
狂奔4天半的神秘AI,奥特...
新智元报道 7月29日,华盛顿国会山。 奥特曼刚结束一场与参议员...
2026-08-02 11:23:51
CE、FCC双认证!广和通...
广和通要闻 近日,广和通全球版低功耗LTE模组MQ771-GL通过...
2026-08-02 11:19:49
一颗芯片、五大联赛、七项超...
7月30日,2026骁龙游戏技术赏在上海启幕,全方位展现了骁龙在移...
2026-08-02 11:17:23
原创 ...
不知道从什么时候开始,出门不带充电宝,心里就慌得一批。刷半小时抖音...
2026-08-02 11:14:20
大湾区成为全球创新中心不可...
由南方科技大学牵头搭建的粤港澳大湾区量子科学中心,正统筹深港穗三地...
2026-08-02 11:12:52
原创 ...
在美国德州一片不起眼的试验场里,有一台机器没有钻头,却在往地下钻。...
2026-08-02 11:11:23

热门资讯

AI Agent攻防战打响:身... 2026年被称为"AI原生"经济元年,具备推理、记忆、自主协作能力的AI Agent正在渗透企业运营...
MongoBleed漏洞席卷全... 2026年伊始,一个影响深远的安全漏洞正在威胁全球企业的数据安全。MongoBleed,这个听起来就...
2026网络安全六大新趋势:A... 站在2026年的节点回顾,网络安全领域正在经历前所未有的变革。AI技术的深度应用,正在重构整个攻防格...
新《网络安全法》2026年实施... 刷视频遇算法杀熟、晒照片遭信息泄露、AI换脸乱象频发,这些让人糟心的网络问题终于迎来了更强法律约束。...
数据泄露风险评估全指南:五大核... 在数字化时代,数据泄露已成为企业面临的最大威胁之一。如何评估泄密风险,建立有效的防护体系?一套科学的...