9.3 分 Microsoft 365 Copilot 高危漏洞被微软修复:无交互窃取敏感数据

9.3 分 Microsoft 365 Copilot 高危漏洞被微软修复:无交互窃取敏感数据

人工智能 2025-06-13 22:06:06 23小时前

IT酷哥 6 月 12 日消息,安全公司 Aim Labs 昨日(6 月 11 日)发布博文,披露了针对 Microsoft 365 Copilot 聊天机器人的复杂漏洞 EchoLeak,无需用户交互参与,被黑客利用可窃取敏感数据,微软目前已修复。

该漏洞追踪编号为 CVE-2025-32711,漏洞严重性评分高达 9.3,微软表示已完成全面修复,确认没有客户受影响。

根据 Aim Labs 披露的细节,该漏洞源于 Microsoft 365 Copilot 所依赖的检索增强生成(RAG)系统,其核心设计存在缺陷。

IT酷哥注:Copilot 通过 Microsoft Graph 访问组织数据,涵盖邮件、OneDrive 文件、SharePoint 站点和 Teams 对话等敏感内容。而攻击者可以利用大语言模型权限越界(LLM Scope Violation)技术,通过外部邮件嵌入恶意指令,诱导 AI 系统访问并泄露特权数据。

研究人员展示了“EchoLeak”的多阶段攻击链,成功绕过微软多项安全措施。首先,他们通过伪装邮件内容,规避了跨提示注入攻击(XPIA)分类器,让邮件看似是给人类用户的指令。

其次,他们利用微软链接过滤系统的弱点,采用引用式 Markdown 格式隐藏恶意内容。此外,攻击通过嵌入恶意图片引用,触发浏览器向攻击者控制的服务器发送请求,自动泄露数据。

研究人员还巧妙利用微软 Teams 的合法基础设施绕过内容安全策略限制。为提高攻击成功率,研究人员开发了“RAG spraying”技术,通过多主题邮件内容匹配 Copilot 的语义搜索系统。

微软安全公告确认,“EchoLeak”漏洞的 CVSS 评分为 9.3,属于极高危级别。公司强调,该漏洞已通过服务端修复“全面缓解”,无需客户采取任何行动。目前没有证据显示该漏洞在现实中被利用,未对任何客户造成影响。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 百度“根据场景生成数字人”专利获授权,可应用于元宇宙
  • 家乐福推出采用 GPT-4 模型的 Hopla 购物资讯机器人 ,可一键规划预算、设计食谱
  • 腾讯自主研发机器狗 Max 升级,可模仿真狗“奔跑跳跃”完成避障动作
  • 折腾十年,扎克伯格痛失 AI 好局
  • OpenAI CTO 揭晓 ChatGPT 内幕,原本只是一个研究示范项目
  • AI 朗读冲击有声读物市场,配音演员工作面临威胁
  • 丰田推出生成式 AI 工具:输入文字指令可自动设计汽车外形,并符合工程学需求
  • 全球首个 AI 广播频道公司完成 1900 万美元融资,开发无障碍及游戏 NPC 技术
  • Stability AI 推出文字生成图片模型 SDXL 0.9,硬件要求下探至消费级 GPU 水平
  • AI 作画工具 Midjourney 迎来 5.2 版本更新,可生成相机“变焦效果”
  • AI 公司 MosaicML 推出 300 亿参数模型 MPT-30B,号称训练成本仅为竞品零头
  • 开源模型 PrivateGPT 上线,可本地搭建、避免信息外泄
  • 微软用 AI 缩短癌症放疗时间:扫描速度提高 2.5 倍,准确率达 90%
  • 外媒提议更新开源许可证:摆脱 80 年代束缚,应对当下人工智能时代
  • Unity 推出面向开发者的 AI 软件市场 AI Hub,股价飙涨 15%
  • 特斯拉人形机器人将于 7 月亮相上海 2023 世界人工智能大会
  • 英国初创公司用 AI 提升垃圾回收效率,每年追踪量达 320 亿件
  • Pixela 推出 ChatGPT 翻译 App:支持中日英韩互译,限时免费上架 Google Play
  • 方舟启航,火山引擎这波在“大气层”
  • 国内 AI 初创公司第四范式获得证监会赴港 IPO 批准,有望近期进行上市聆讯
  • 最新资讯

    热门资讯