該公司已修復了 Microsoft Copilot Reprompt 攻擊中的安全漏洞。
新的您現在可以收聽福克斯新聞的文章!
人工智能助手應該讓生活變得更輕鬆。 Microsoft Copilot 等工具可以幫助您使用自己帳戶中的信息撰寫電子郵件、總結文檔和回答問題。但安全研究人員警告說,一個不良鏈接可能會將便利變成隱私風險。
一種新發現的攻擊方法展示了攻擊者如何劫持 Copilot 會話並竊取數據,而您在屏幕上看不到任何可疑內容。
註冊我的免費 CyberGuy 報告。
獲取最佳技術提示緊急安全警報和獨家優惠直接發送到您的收件箱。另外,當您加入我時,您將可以立即免費獲得我的《終極詐騙生存指南》。 CYBERGUY.COM 通訊
這是因為 Copilot 與您登錄的 Microsoft 帳戶綁定。然後,攻擊者可以使用您的活動會話在後台靜默訪問數據。 (多納托·法薩諾/蓋蒂圖片社拍攝)
研究人員對 Copilot 鏈接有何發現
伊利諾伊州 DHS 數據洩露洩露 700,000 份居民記錄
Varonis 的安全研究人員發現了一種他們稱之為“Reprompt”的技術。簡而言之,它展示了攻擊者如何在看似正常的 Copilot 鏈接中監視命令,並讓 AI 代表他們做事。
這對您來說是重要的部分。 Microsoft Copilot 已連接到您的 Microsoft 帳戶。副駕駛可以查看您過去的對話。您詢問的內容以及與您的帳戶相關的某些個人信息。根據您的使用方式,Copilot 通常設有防護欄以防止敏感數據洩露。 Reprompt 演示了其中一些保護措施。
只需單擊一下即可開始攻擊。如果您打開通過電子郵件或短信發送的特製 Copilot 鏈接,Copilot 可以自動處理鏈接中隱藏的說明。您不需要安裝任何東西。並且沒有彈出窗口或警告。單擊後,Copilot 可以使用您已登錄的會話在後台響應指令。關閉 Copilot 選項卡不會立即停止攻擊。這是因為會話將保持活動狀態一段時間。
重新提示的工作原理
Varonis 發現 Copilot 通過其網址中的參數接受查詢。攻擊者可以隱藏該地址中的指令,並導致 Copilot 在頁面加載後立即執行它。
僅此還不夠,因為 Copilot 試圖阻止數據洩漏。研究人員結合了多種技術。他們聚集在一起解決這個問題。首先,他們通過鏈接將命令直接插入到 Copilot 中。這使得 Copilot 能夠讀取通常不應該透露的數據。
其次,他們使用了一個技巧。 “嘗試兩次”Copilot 在第一次回答請求時會使用更嚴格的檢查。通過告訴副駕駛重複並再次檢查自身。研究人員發現,這些防禦措施可能會在第二次嘗試時失敗。
第三,他們表明 Copilot 可以從攻擊者控制的遠程服務器接收後續命令。 Copilot 的每個響應都有助於生成下一個請求。這使得一次無聲地傳輸一條信息成為可能。結果是 Copilot 為攻擊者使用您的會話來回隱身。從你的角度來看,沒有什麼問題。
黑客將團隊平台變成用戶的“現實世界危險”,微軟敲響了警鐘
Varonis 負責任地向 Microsoft 報告了該問題。該公司在 2026 年 1 月的補丁星期二更新中修復了該問題。在修復之前,沒有證據表明 Reprompt 在現實世界的攻擊中被使用。然而,這項研究很重要,因為它揭示了一個更大的問題:人工智能助手訪問你的記憶並代表你採取行動的能力。這樣的組合使其有效。但如果保護失敗,就會存在風險。研究人員表示,當獨立性和訪問權結合在一起時,危險就會增加。
值得注意的是,此問題僅影響 Copilot Personal。企業使用的 Microsoft 365 Copilot 具有額外的安全層,例如審核、數據丟失防護和安全保護。和管理員控制
“我們感謝 Varonis 威脅實驗室負責任地報告了此問題,”微軟發言人告訴 CyberGuy。 “我們已經針對所描述的情況啟動了保護措施。並正在採取額外措施來加強針對類似技術的保護。這是我們縱深防禦方法的一部分。”
您可以採取 8 個步驟來抵禦 AI 攻擊
儘管它已被修復,但這些習慣將有助於保護您的數據。隨著人工智能工具變得越來越普遍
1) 立即安裝 Windows 並更新您的瀏覽器。
安全修復程序僅在安裝後才能保護您。像 Reprompt 這樣的攻擊依賴於已經修補的錯誤。打開 Windows、Edge 和其他瀏覽器的自動更新。這樣您就不會延遲重要的編輯。等待數週或數月後,攻擊者仍然可以利用已知的漏洞。
2) 將 Copilot 和 AI 鏈接視為登錄鏈接。
如果您不會點擊隨機密碼重置鏈接 另外,也不要點擊意外的 Copilot 鏈接。即使是看似官方的鏈接也可以被武裝起來。如果有人向您發送 Copilot 鏈接,請停下來問問自己是否預料到了這一點。如有疑問,請手動啟動 Copilot。
即使微軟修復了這個錯誤。該研究還強調了為什麼隨著人工智能工具的發展,限制披露和審計賬戶活動仍然很重要。 (攝影師:普拉卡什·辛格/彭博社,蓋蒂圖片社)
3) 使用密碼管理器來保護您的帳戶。
密碼管理器為您使用的每項服務創建並存儲強而獨特的密碼。如果攻擊者設法訪問會話數據或間接竊取憑據,則唯一的密碼可以防止單次洩露解鎖您的整個數字生活。如果網站看起來可疑或虛假,許多密碼管理器還會向您發出警告。
接下來,查看您的電子郵件是否在過去的違規行為中暴露過。我們的排名第一的密碼管理器有一個內置的漏洞掃描器,可以檢查您的電子郵件地址或密碼是否出現在已知的漏洞中。如果您發現匹配,請立即更改重複使用的密碼,並使用新的、唯一的憑據保護這些帳戶。
在此查看 2026 年最佳同行評審密碼管理器。 Cyberguy.com
4) 在您的 Microsoft 帳戶上啟用雙因素身份驗證。
雙因素身份驗證 (2FA) 增加了另一層保護。即使攻擊者可以部分訪問您的會話。通過強制執行額外的驗證步驟這通常是通過應用程序或設備進行的。這使得其他人更難像您在 Copilot 或其他 Microsoft 服務中那樣行事。
5)減少在線提供的個人信息量。
數據代理網站收集並轉售個人詳細信息,例如您的電子郵件地址、電話號碼、家庭住址,甚至您的工作歷史。如果人工智能工具或帳戶會話被濫用,公開信息可能會使損失變得更糟。使用數據刪除服務將從經紀商的數據庫中刪除此信息。縮小您的數字空間並限制攻擊者可以拼湊的內容。
查看數據擦除服務的首選“我的”,並通過訪問免費掃描以查看您的個人信息是否已在網絡上發布 Cyberguy.com
進行免費掃描,看看您的個人信息是否已在網絡上可見: Cyberguy.com
6) 在您的設備上運行強大的防病毒軟件。
現代防病毒工具的作用不僅僅是掃描文件。幫助檢測網絡釣魚鏈接與瀏覽器活動相關的惡意腳本和可疑行為。這是因為只需單擊一下即可發起重新提示攻擊。實時保護可以在損壞發生之前阻止您。尤其是當攻擊看起來合法時。
保護自己免受安裝可能訪問您個人數據的惡意軟件的惡意鏈接的影響的最佳方法是在您的所有設備上安裝強大的防病毒軟件。此保護還可以提醒您注意網絡釣魚電子郵件和勒索軟件詐騙。確保您的個人信息和數字資產安全
為您的 Windows、Mac、Android 和 iOS 設備挑選 2026 年最佳防病毒保護獲獎者: Cyberguy.com
7) 定期檢查您的帳戶活動和設置。
檢查您的 Microsoft 帳戶活動是否有不熟悉的登錄、位置或操作。查看 Copilot 有權訪問的服務並撤銷您不再需要的服務。這些檢查不會花很長時間。但問題可以及早暴露。在攻擊者有時間造成嚴重損害之前。方法如下:
去 微軟帳戶 並登錄您的 Microsoft 帳戶。
選擇 安全然後選擇 查看我的登錄活動 並在出現提示時確認您的身份。
審查 每次登錄 對於不熟悉的地點和設備或嘗試登錄失敗
如果您發現任何可疑的情況,請選擇 這不是我 或者 保護您的帳戶已經 立即更改您的密碼。 並啟用 兩步驗證
訪問 account.microsoft.com/devices 並刪除您不再認識或使用的任何設備
在 Microsoft Edge 中,打開 設置 > 外觀 > Copilot 和側邊欄 > Copilot 並關閉 允許 Microsoft 訪問該頁面的內容。 如果您想限制 Copilot 的訪問權限
檢查連接到您的 Microsoft 帳戶的應用程序並 撤銷權利 你不再想要它了。
單個 Copilot 鏈接可以包含隱藏的指令,一旦您單擊它,這些指令就會運行。沒有任何警告或彈出窗口。 (艾斯托克)
8)具體說明你要求AI工具做什麼。
避免給予人工智能助手廣泛的權限,例如“處理所需的一切”。廣泛的權限使隱藏命令更容易影響結果。保持請求範圍狹窄並以任務為中心。 AI 的自由度越少越好。危險的命令默默地引導它只會變得更加困難。
庫爾特的必需品
這一新通知並不意味著 Copilot 使用不安全。但它表明,當人工智能助手能夠代表你思考、記憶和行動時,這些工具需要多大的信任。即使是一次錯誤的點擊也可能很重要。在人工智能時代,更新系統和選擇點擊內容仍然和當時一樣重要。
您是否願意讓人工智能助手訪問您的個人信息,或者這會讓您更加謹慎?請寫信告知我們 Cyberguy.com
單擊此處下載福克斯新聞應用程序。
註冊我的免費 CyberGuy 報告。
獲取最佳技術提示緊急安全警報和獨家優惠直接發送到您的收件箱。另外,當您加入我時,您將可以立即免費獲得我的《終極詐騙生存指南》。 CYBERGUY.COM 通訊
版權所有 2026 CyberGuy.com 保留所有權利。