首页- 公司动态- 新闻中心

2026-08-08 来源:xingkong.com

okooo澳客官网-研究称微软365 Copilot存在文档自复制攻击风险

  【okooo澳客官网科技消息】据okooo澳客官网科技了解,挪威安全研究员Hakon Moller于近日在其博客公开一项研究,揭示了一种利用微软365 Copilot进行自我复制攻击的方法。攻击者可在Word文档中插入JSON格式命令,通过白色背景、白色字体和极小字号使其不可见。Copilot在处理文档前会去除颜色和字体大小等格式,导致人眼不可见的文字被直接传递给模型,这属于跨域提示注入攻击。

微软微软

  在概念验证中,Copilot被操纵将季度财务报告中的所有数值减半,且未向用户报告。同时,攻击命令被以白色8号字体复制到结果文档底部。感染后的文档被用于后续工作时,无需原始文档即可重复执行相同攻击。攻击者无需访问目标组织的微软365环境,只需通过SharePoint、Teams或Outlook共享文档即可。在Work IQ模式下,即使未附加文档,Copilot也会搜索OneDrive并自动将其他文件夹中的恶意文档作为参考材料。

微软365 Copilot微软365 Copilot

  据悉,Moller于3月6日向微软安全响应中心报告此问题。微软3月31日确认问题,4月3日发布首次缓解措施,但攻击者通过修改措辞再次复现。7月14日,微软将基础模型升级至GPT-5.5作为第二次缓解,但次日GPT-5.6仍可复现攻击。截至目前,问题未完全修复。Moller表示,在应用所有已发布缓解措施后,仍可完整复现攻击。该漏洞未分配CVE编号,公开延期从通常的90天延长至144天。

  该攻击的危害在于文档内容被篡改和命令传播,而非文件外泄。Moller认为微软的修复已显著降低暴露风险,但指出同类产品尚无完全应对此类攻击的方案。他建议用户将外部文档视为不可信资料,在Copilot中处理前检查附件,并在共享Copilot生成或修改的文档前再次确认。

-okooo澳客官网