🌍較早收集於 60m

SearchLeak 漏洞導致 Microsoft 365 Copilot 資料外洩

SearchLeak 漏洞導致 Microsoft 365 Copilot 資料外洩
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)

💡Microsoft 365 Copilot 存在重大安全漏洞,僅需一個連結即可竊取資料。企業資安人員必讀。

⚡ 30-Second TL;DR

有什麼變化

在 Microsoft 365 Copilot Enterprise Search 中發現漏洞鏈

為什麼重要

此漏洞凸顯了企業 AI 代理程式中強大資料存取控制的關鍵需求。組織必須審核其 Copilot 搜尋權限,以防止未經授權的資料外洩。

下一步行動

立即審核您的 Microsoft 365 Copilot 搜尋權限,並限制對敏感資料來源的存取。

誰應關注:Enterprise & Security Teams

關鍵要點

  • 在 Microsoft 365 Copilot Enterprise Search 中發現漏洞鏈
  • 攻擊者可竊取電子郵件、行事曆項目與索引檔案
  • 透過點擊單一合法的 microsoft.com URL 即可觸發攻擊
  • 傳統的反網路釣魚過濾器可能無法偵測此惡意連結

🧠 深度解析

Web-grounded analysis with 16 cited sources.

🔑 增強重點摘要

  • SearchLeak (CVE-2026-42824) 並非單一缺陷,而是一個由參數到提示注入 (P2P)、HTML 渲染競爭條件和透過 Bing 影像搜尋端點進行的伺服器端請求偽造 (SSRF) 組成的漏洞鏈。
  • 此漏洞利用了 Copilot 的 AI 引擎將 URL 中的 q 參數解釋為可執行指令,而非單純的搜尋字串,從而繞過傳統的反網路釣魚和 URL 過濾工具。
  • 攻擊者可透過受害者的 Microsoft Graph 權限,竊取多因素驗證 (MFA) 代碼、密碼重設連結、行事曆邀請、會議記錄以及 SharePoint 或 OneDrive 中的敏感文件,而無需額外認證。
  • Microsoft 已在伺服器端修補此漏洞,並將其評為最高嚴重性,因此客戶無需採取任何行動即可獲得修復。
  • 此漏洞鏈與 Varonis 先前發現的 Copilot Personal 版「Reprompt」以及 2025 年揭露的「EchoLeak」(CVE-2025-32711) 零點擊漏洞模式相似,顯示 AI 助理可能透過重新啟用舊有漏洞類別來產生新的、難以偵測的攻擊面。
📊 競品分析▸ Show
特性/產品Microsoft 365 CopilotGoogle Gemini for WorkspaceCoworker AIAmazon Q BusinessGleanChatGPT Enterprise
主要整合生態系Microsoft 365 (Word, Excel, Outlook, Teams, SharePoint)Google Workspace (Gmail, Drive, Docs, Sheets, Slides, Meet, Chat)Salesforce, Slack, Jira, Google Workspace, HubSpot, Confluence, Gong, Zoom, GitHub, Notion, Snowflake, 100+ 工具AWS 資料源及企業應用程式跨公司知識與系統廣泛的 AI 生態系,支援團隊工作流程
跨堆疊能力主要限於 Microsoft 數據主要限於 Google 生態系最佳跨堆疊企業 AI,支援執行跨應用程式 AI 助理,但連接器庫較窄企業級知識搜尋,跨所有工具適用於跨整個技術堆疊
定價 (約/用戶/月)$30 (M365 附加授權)$30 (Gemini 附加元件) / 包含在某些 Workspace 方案中$30 (包含所有功能)$20 (最實惠)客製化企業方案 (通常 $25K-$150K+/年)未明確提及,但通常為企業級訂閱
主要優勢深度整合原生 Microsoft 應用程式Google 生態系原生 AI廣泛的跨應用程式覆蓋與工作流程執行預算友好,適用於 AWS 核心組織深度索引,企業級知識搜尋廣泛的推理、草稿、程式碼協助和多模態創作

🛠️ 技術深入

  • SearchLeak 是一個多階段漏洞鏈,結合了三種不同的弱點:參數到提示注入 (P2P)、HTML 渲染競爭條件和伺服器端請求偽造 (SSRF)。
  • 參數到提示注入 (P2P):Microsoft 365 Copilot Enterprise Search 中的 q URL 參數被 Copilot 的 AI 引擎直接解釋為可執行指令,而非僅僅是搜尋字串,允許攻擊者注入惡意指令。
  • HTML 渲染競爭條件:在 AI 回應中注入的 <img> 標籤在輸出淨化器啟動之前被觸發。瀏覽器會在 HTML 內容被中和之前渲染圖像並發送請求。
  • 透過 Bing 影像搜尋端點進行的伺服器端請求偽造 (SSRF):Bing 的影像搜尋端點被列入內容安全策略 (CSP) 的允許清單中,它會對攻擊者控制的 URL 執行伺服器端抓取,從而繞過 CSP 保護並將竊取的資料傳輸到攻擊者的伺服器。
  • 攻擊流程為:受害者點擊惡意 URL → Copilot 根據注入的提示搜尋郵箱或資料 → Copilot 生成包含竊取資料的 Bing 影像 URL 回應 → 瀏覽器渲染圖像並向 Bing 發送請求 → Bing 抓取攻擊者的 URL (其中包含竊取資料) → 攻擊者從其伺服器日誌中讀取外洩資料。
  • Copilot 透過 Microsoft Graph 存取用戶資料,其運作範圍受限於登入用戶的完整權限,這使得攻擊者能夠在未經認證的情況下繼承受害者的組織資料存取權限。

🔮 前景展望AI analysis grounded in cited sources

AI 助理將持續成為新的攻擊面,重新啟用舊有漏洞類別。
SearchLeak 和 Reprompt、EchoLeak 等漏洞顯示,AI 系統結合傳統網路安全缺陷,創造了難以偵測的資料外洩途徑。
企業需重新評估其安全策略,以應對 AI 驅動的威脅。
傳統的反網路釣魚和 URL 過濾工具可能無法偵測此類惡意連結,因為它們指向合法的 Microsoft 網域。
供應商在 AI 產品開發中,需更早且更深入地整合安全設計。
儘管 Microsoft 迅速修補了漏洞,但此類漏洞的發現凸顯了在 AI 系統中預防複雜漏洞鏈的挑戰。

時間線

2023-03
Microsoft 365 Copilot 首次亮相,並於 5 月擴大測試至 600 家客戶,定價為每用戶每月 30 美元。
2023-09
Bing Chat 更名為 Microsoft Copilot;Microsoft 365 Copilot 於 11 月 1 日向企業客戶全面推出。
2024-01
推出高級服務 Microsoft Copilot Pro。
2025-01
Microsoft 365 Copilot 應用程式推出 (Microsoft 365 應用程式的更名版本)。
2025-Mid
Microsoft 365 Copilot 揭露 EchoLeak 零點擊漏洞。
2026-06
Varonis Threat Labs 發現 SearchLeak 漏洞 (CVE-2026-42824),Microsoft 隨後修補。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)