模型排行榜

微软Copilot "CoSnitch"漏洞:一次点击即可窃取Gmail与云端数据

发布日期:2026-08-20

事件概述

安全公司Varonis披露微软Copilot Personal存在由三个漏洞组成的攻击链"CoSnitch"(CVE-2026-24301,CVSS 8.8)。攻击者只需诱导受害者点击一个普通链接,即可在已认证会话中执行攻击者指令,读取关联的Gmail邮件正文、Google Drive和Calendar数据,并向Copilot永久记忆写入恶意指令——该污染在改密码、注销会话、重置设备后依然存活。微软已于8月18日修复。

核心要点

  • 漏洞编号:CVE-2026-24301,CVSS 8.8
  • 攻击链:自动提示执行 + OAuth连接器滥用 + 永久记忆投毒
  • 发现方式:研究者反复让Copilot解释"为何该攻击不可能",模型无意间暴露了攻击路径
  • 修复周期:2025年12月报告,2026年8月18日修复,历时8个月
  • 影响范围:仅Copilot Personal,企业版不受影响

行业意义

这是"元黑客"(meta-hacking)的典型案例:AI助手自己解释了如何攻击自己。随着AI助手接入越来越多个人数据源,记忆投毒这类无日志、无文件痕迹的攻击面正在成为安全体系的全新盲区。

来源:Varonis / AIToolsRecap

本站声明