AI在线 AI在线

9.3 分 Microsoft 365 Copilot 高危漏洞被微软修复:无交互窃取敏感数据

安全公司 Aim Labs 昨日(6 月 11 日)发布博文,披露了针对 Microsoft 365 Copilot 聊天机器人的复杂漏洞 EchoLeak,无需用户交互参与,被黑客利用可窃取敏感数据,微软目前已修复。

安全公司 Aim Labs 昨日(6 月 11 日)发布博文,披露了针对 Microsoft 365 Copilot 聊天机器人的复杂漏洞 EchoLeak,无需用户交互参与,被黑客利用可窃取敏感数据,微软目前已修复。

该漏洞追踪编号为 CVE-2025-32711,漏洞严重性评分高达 9.3,微软表示已完成全面修复,确认没有客户受影响。

根据 Aim Labs 披露的细节,该漏洞源于 Microsoft 365 Copilot 所依赖的检索增强生成(RAG)系统,其核心设计存在缺陷。

AI在线注:Copilot 通过 Microsoft Graph 访问组织数据,涵盖邮件、OneDrive 文件、SharePoint 站点和 Teams 对话等敏感内容。而攻击者可以利用大语言模型权限越界(LLM Scope Violation)技术,通过外部邮件嵌入恶意指令,诱导 AI 系统访问并泄露特权数据。

研究人员展示了“EchoLeak”的多阶段攻击链,成功绕过微软多项安全措施。首先,他们通过伪装邮件内容,规避了跨提示注入攻击(XPIA)分类器,让邮件看似是给人类用户的指令。

其次,他们利用微软链接过滤系统的弱点,采用引用式 Markdown 格式隐藏恶意内容。此外,攻击通过嵌入恶意图片引用,触发浏览器向攻击者控制的服务器发送请求,自动泄露数据。

研究人员还巧妙利用微软 Teams 的合法基础设施绕过内容安全策略限制。为提高攻击成功率,研究人员开发了“RAG spraying”技术,通过多主题邮件内容匹配 Copilot 的语义搜索系统。

微软安全公告确认,“EchoLeak”漏洞的 CVSS 评分为 9.3,属于极高危级别。公司强调,该漏洞已通过服务端修复“全面缓解”,无需客户采取任何行动。目前没有证据显示该漏洞在现实中被利用,未对任何客户造成影响。

9.3 分 Microsoft 365 Copilot 高危漏洞被微软修复:无交互窃取敏感数据

相关资讯

微软 Microsoft 365 版 Copilot 4 月 1 日面向高校推出,拥有 A3 / A5 许可证可免费用

微软今日宣布将面向更多的教育用户提供 Copilot 及 AI 工具包,希望为教育工作者提供免费的 AI 功能以节省时间。微软表示,具有商业数据保护功能的 Microsoft Copilot 现已嵌入所有 Microsoft 365 教育产品中,包括零成本许可证,将提供给所有 18 岁及以上的教师和高校学生,并将在今年春季启动针对年轻学生的私人预览计划。微软还表示将为高校用户提供一项新优惠:专为保护学生设备而设计的 Microsoft Defender for Endpoint 将提供折扣价。从 2024 年 4
3/7/2024 7:20:26 AM
问舟

微软推出 Copilot Actions,使用人工智能自动执行重复性任务

微软在今天举办的 Ignite 大会上宣布了一系列新功能,旨在进一步提升 Microsoft 365 Copilot 的智能化水平。其中最引人注目的是 Copilot Actions,该功能现已进入私人预览阶段。这项功能允许用户通过简单的提示,自动完成重复性的日常任务,如总结 Teams 会议、生成周报、甚至准备会议材料等。Copilot Actions 被设计成用户只需一次性设置,即可让 AI 自动执行任务,就像一个强大的 AI 宏一样,根据预设的模板和规则自动完成工作。
11/19/2024 9:46:30 PM
远洋

微软为企业推出 Copilot Chat:提供免费 AI 聊天和按需付费 AI 代理功能

微软今日宣布将其免费的企业级 AI 助手 Copilot 重新命名为 Microsoft 365 Copilot Chat,提供免费 AI 聊天功能,并新增按需付费的 AI 代理功能。此举旨在让用户在工作中逐步习惯并依赖 AI 技术,进而吸引他们订阅每月 30 美元(IT之家备注:当前约 220 元人民币)的完整版 Microsoft 365 Copilot 服务。
1/15/2025 11:08:44 PM
远洋
  • 1