微軟 Copilot AI 漏洞被披露:惡意鏈接繞過用戶確認竊取隱私數據

一家知名科技媒體 Ars Technica 於 8 月 18 日發布獨家報導,揭露微軟旗下人工智慧助理 Copilot 存在一項安全漏洞。該漏洞允許攻擊者透過精心設計的惡意連結,在用戶完全沒有察覺的情況下,繞過系統原有的確認機制,直接存取並竊取使用者的敏感隱私資料。這項發現立即引起資安社群的高度關注,也再次將 AI 助理的便利性與安全性之間的矛盾推上檯面。根據 Ars Technica 的詳細說明,這項漏洞的觸發方式相當狡猾且隱蔽。攻擊者可以在連結中植入特定的「autorun=1」參數,並搭配「q=」參數來建構惡意請求。
當使用者點擊這類精心偽裝的連結時,Copilot 可能會在未經使用者明確同意的狀態下,自動執行相關操作。這意味著,原本應該出現的用戶確認對話框或授權提示,可能直接被跳過,讓駭客有機可乘,趁隙擷取使用者的敏感資訊。具體來說,攻擊者可以將惡意連結偽裝成看似正常的網址,例如透過電子郵件、即時通訊軟體或社交平台發送給目標。一旦用戶點擊,Copilot 的背景服務便會觸發,並根據「q=」參數中的指令去執行查詢或操作。由於「autorun=1」的設定,系統不會再次要求用戶確認,而是直接開始處理。
這使得攻擊者能夠間接利用 Copilot 的權限,讀取用戶的個人檔案、電子郵件內容、瀏覽紀錄,甚至可能存取企業內部的敏感資料。這項漏洞的嚴重性,與 Copilot 深度整合於微軟生態系統的特性息息相關。Copilot 不僅內建於 Windows 作業系統,還廣泛應用於 Microsoft 365、Edge 瀏覽器、Bing 搜尋引擎等服務中。用戶在啟用這些功能時,通常會授權 Copilot 存取個人檔案、郵件、行事曆、聯絡人,以及瀏覽歷史等資料。一旦繞過確認的漏洞遭到利用,攻擊者可以透過單一惡意連結,就取得這些深層授權的資料,受影響的範圍可能極為廣泛,從個人消費者到企業用戶都難以倖免。
事實上,這並非微軟 AI 助理第一次面臨安全質疑。過去幾個月,資安研究人員就曾多次指出,Copilot 在處理敏感指令時,有時會出現過度信任用戶輸入的情況。而此次 Ars Technica 揭露的漏洞,更直接繞過了「信任」與「確認」之間的最後一道防線。專家指出,這類漏洞特別危險,因為它不需要用戶安裝惡意軟體,也不需要複雜的社交工程話術,只要一個看似普通的連結,就能觸發資料外洩。目前,Ars Technica 已將完整的漏洞細節公開,但微軟官方尚未針對此事發表正式聲明或釋出安全更新。在官方修補程式推出之前,使用者應立即提高警覺,避免點擊任何來路不明的連結,尤其是來自陌生寄件者或可疑網站的連結。
同時,也建議暫時關閉 Copilot 的自動執行功能,或限制其存取敏感資料的權限,以降低被攻擊的風險。對於使用 Microsoft 365 或 Windows 的企業用戶而言,這項漏洞的威脅更不容忽視。許多企業已將 Copilot 導入內部流程,用於處理郵件摘要、檔案分析、會議記錄等任務。如果攻擊者成功利用此漏洞,可能導致商業機密、客戶資料、內部溝通內容等高度敏感資訊外洩。資安團隊應立即評估 Copilot 的配置情況,並考慮暫時停用相關功能,直到微軟提供明確的修補方案。此外,一般用戶也應養成良好的網路安全習慣。
除了不隨意點擊連結之外,還應定期檢查 Copilot 的權限設定,確認哪些應用程式或服務可以存取個人資料。同時,保持作業系統與應用程式處於最新版本,以便在第一時間獲得安全性更新。微軟通常會在發現重大漏洞後迅速釋出修補,但用戶的主動防護同樣不可或缺。從更宏觀的角度來看,這起事件再次凸顯了 AI 助理在設計上的兩難。為了提供流暢、直覺的體驗,開發者往往會簡化用戶確認流程,甚至預設允許某些操作。然而,這種設計在提升便利性的同時,也打開了安全缺口。未來,AI 助理的開發者必須在用戶體驗與資料保護之間取得更精細的平衡,例如導入更嚴格的上下文驗證、行為異常偵測,以及多重授權機制。
總之,微軟 Copilot 的這項漏洞為所有 AI 助理的使用者敲響了警鐘。在享受人工智慧帶來的效率提升之餘,我們必須時刻留意潛在的資安風險。建議用戶密切關注微軟官方公告及 Ars Technica 等科技媒體的後續追蹤報導,並在修補程式釋出後立即更新。唯有保持警覺,才能確保個人隱私與企業資料在 AI 時代中不被輕易竊取。
Related
相關文章

OpenAI CEO 奧爾特曼:擔心人工智能會被少數強勢主體掌控
OpenAI CEO 奧爾特曼在播客中表示,擔憂 AI 被少數公司或個人控制,也擔心 AI 掙脫人類控制。他認為,對後者的恐懼可能導致前者發生,Anthropic 的 Mythos 模型就是例證。#AI未來#

OpenAI 回應 Codex 使用限制:sub2api 轉售共享會觸發風控
作者:潞源 責編:潞源 評論: 感謝網友 Domado、咩咩洋 的線索投遞!8 月 21 日消息,OpenAI Codex&ChatGPT 團隊負責人蒂博 · 索蒂奧(Thibault Sottiaux)今天在 X 平臺發文稱,官方已經注意到關於 Codex 使用限額出現差異的反饋,並已經進行調查。

Claude Code 被輕易攻破,僅需一個假工具
22分鐘前AI向癌症發起猛攻,4000種抗癌藥虛擬試殺,谷歌Gemma下載破10億1小時前震撼,OpenAI全面開源Codex Harness1小時前閱讀更多內容,狠戳這裡選靠譜AI,看真實評測查看AI測評官方交流社區加入諮詢項目審核和入駐聯繫項目推薦訂閱號關注下一篇2026世界機器人大會:從Model到Organization,AI進入「群智」時刻不是更大的模型,而是更好的組織。
Apple Music收緊AI政策:AI生成音樂年底前將強制標註透明度標籤
2026年3月,蘋果首次在 Apple Music 中引入AI透明度標籤。然而,在近日向 Apple Music 內容分銷商發送的一封郵件中,蘋果明確調整了立場。此次政策調整是蘋果應對 AI 生成內容氾濫的更大戰略的一部分。如果 AI 生成曲目的播放量來自操控行為,Apple Music 甚至可以自動將其下架。數據顯示,AI 音樂內容對 Apple Music 的衝擊不容小覷。