Copilot安全漏洞曝光:AI助手被「套話」揭自身弱點,香港中小企須關注

Copilot安全漏洞CoSnitch,CVSS 8.8,Gmail、Drive、日曆可被靜默讀取

微軟個人版AI助手Copilot Personal於2026年8月18日被證實存在一項名為「CoSnitch」的嚴重Copilot安全漏洞(編號CVE-2026-24301,CVSS評分高達8.8分)。資安公司Varonis Threat Labs的研究團隊透過反覆「套話」手法,成功誘使Copilot主動披露自身系統架構的弱點,包括一個未有公開文件記錄的網址參數。研究人員最終證實,攻擊者只需誘騙用戶點擊一個連結,即可在毋須任何確認的情況下,自動竊取受害者已連接的Gmail、Google Drive及日曆等服務中的敏感資料。事件顯示,AI生產力工具本身亦可能成為資料外洩的入口,而非僅屬傳統網絡釣魚攻擊中的輔助角色。

即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3 入場券!

想知道哪個AI員工最適合你的公司?來做個1分鐘診斷吧! 立即體驗UD AI 診斷室,透過互動問答快速找出最適合企業日常工作的AI員工方案。

甚麼是CoSnitch?Copilot如何「自爆」漏洞

根據Varonis Threat Labs資深研究員Lior Adar發表的報告,研究團隊起初只是向Copilot查詢自動執行指令(prompt auto-execution)在技術上為何不可行。然而Copilot每次拒絕相關請求時,均會在解釋原因的過程中,順帶透露部分系統運作邏輯。研究人員形容,他們「刻意持續追問,將每個問題重新包裝成自然的延伸提問,而非明顯的試探」,結果Copilot最終在拒絕回應的同時,主動洩露一個從未公開的網址參數「autorun=1」。只要將惡意提示(prompt)嵌入網址查詢字串,再配合此參數,形成類似「copilot.microsoft.com/?q=惡意指令&autorun=1」的連結格式,受害者一旦點擊,Copilot便會自動執行指令——這正是構成是次Copilot安全漏洞的核心技術缺陷。

一鍵中招:Copilot安全漏洞對企業資料的真實威脅

Varonis指出,CoSnitch實際上由三個串連的漏洞組成。第一步是上述的自動執行機制;第二步是透過用戶已授權的OAuth連接器,靜默搜尋並讀取Gmail郵件內容、Google Drive檔案名稱及日曆會議詳情等資料,再以Base64編碼方式暫存;第三步則由Copilot主動向攻擊者控制的伺服器發出一個看似正常的網絡請求,將已編碼的資料「夾帶」送出,整個過程不會觸發任何異常警示。更值得關注的是,若用戶要求Copilot為某個暗藏惡意指令的外部網頁作摘要,該指令會被原封不動寫入Copilot的「持久記憶」(persistent memory)之中,即使其後用戶更改密碼、登出所有裝置甚至重新綁定帳戶,惡意指令仍可長期存在並持續影響AI回應——形同一次感染、永久潛伏。

重點提示:本次CoSnitch漏洞影響的是面向一般消費者的Copilot Personal(即copilot.microsoft.com),微軟企業版Microsoft 365 Copilot並未受影響。惟不少中小企員工習慣以個人帳戶處理公司郵件或轉寄公司文件,令「個人版AI工具」實際上仍可能接觸企業敏感資料,企業主不應因「我們用的是企業版」而掉以輕心。

微軟回應與修補進度

Varonis Threat Labs早於2025年12月已按負責任披露(responsible disclosure)原則通報微軟,微軟於2026年8月18日正式向所有Copilot Personal用戶推送修補程式,並表示暫未發現有關Copilot安全漏洞在現實環境中遭惡意利用的證據,用戶毋須採取額外行動,系統會自動完成更新。微軟已與Varonis團隊合作確認漏洞獲全面修復。值得留意的是,這已是Varonis今年第三次在Copilot系列產品中發現重大安全問題,此前曾先後披露「Reprompt」及「SearchLeak」兩項漏洞,反映AI助理類產品的攻擊面正持續受到資安界高度檢視。

香港中小企使用AI工具的實務建議

對香港中小企業主而言,CoSnitch事件的最大啟示,是AI生產力工具本身已成為一個獨立的攻擊面,其風險評估方式應與傳統IT系統無異。企業應定期檢視員工在Copilot、ChatGPT或其他AI助手中授權的第三方連接器(connector)及OAuth權限,移除非必要的雲端服務連結;避免在AI對話中直接貼上密碼、客戶資料或財務文件等高敏感內容——這一點與早前談及員工每日用ChatGPT處理公司資料所衍生的AI資安風險如出一轍;並教育員工切勿隨意點擊來歷不明、聲稱可「開啟AI助手」或「預填提問」的連結。將AI助手視為擁有內部存取權限的「特權帳戶」來管理,而非單純的聊天工具,配合清晰的員工AI使用監管界線,是防範同類Copilot安全漏洞再次造成損失的關鍵一步。

常見問題

甚麼是CoSnitch漏洞?

CoSnitch是資安公司Varonis Threat Labs於2026年8月發現的一項Copilot安全漏洞(CVE-2026-24301),研究人員透過「套話」手法誘使微軟Copilot Personal主動披露其系統架構弱點,讓攻擊者可透過一個惡意連結,在受害者毫不知情下竊取其已連接的郵件、日曆及雲端硬碟資料。

是次Copilot安全漏洞影響哪些用戶?

受影響的是面向一般消費者的Copilot Personal(copilot.microsoft.com),企業版Microsoft 365 Copilot並未受此漏洞影響。惟不少員工會以個人帳戶處理工作郵件或文件,因此企業仍應留意相關風險。

微軟是否已修補這個漏洞?

微軟已於2026年8月18日向所有Copilot Personal用戶推送修補程式,官方表示暫未發現漏洞遭到惡意利用的證據,用戶毋須採取額外行動。

CoSnitch攻擊需要用戶做甚麼才會中招?

攻擊者只需誘騙受害者點擊一個經特製的連結,Copilot便會在未經任何確認下自動執行嵌入的惡意指令,屬於典型的「一鍵中招」(one-click)攻擊,毋須用戶輸入任何密碼或進一步操作。

香港中小企應如何防範類似的Copilot安全漏洞風險?

企業應定期檢視AI助手的第三方連接器及授權範圍,移除非必要的雲端服務連結,避免在AI對話中輸入高敏感資料,並教育員工不要隨意點擊聲稱可開啟AI助手的不明連結。

來源及更新紀錄