資安業者揭露M365 Copilot資訊外洩攻擊手法,透過點擊連結即可誘導AI助理洩漏敏感資料

資安業者Varonis近日 揭露新型攻擊手法「SearchLeak」 ,攻擊者可利用 Microsoft 365 Copilot Enterprise Search功能中的漏洞,在受害者僅點擊一次連結的情況下,濫用Copilot的存取權限取得敏感資訊。微軟已確認前述漏洞存在,將其編號為 CVE-2026-42824 ,並於6月份安全更新中,為其服務平台完成修補。

Varonis表示,SearchLeak的特點,是利用生成式AI時代出現的新型攻擊手法——參數到提示詞注入(Parameter-to-Prompt Injection),將URL連結中的參數內容,轉為誘導AI助理執行的指令,達到搜尋與竊取用户敏感資料的目的。再結合兩種既有的攻擊手法——先利用HTML渲染競態條件漏洞(HTML Rendering Race Condition)隱藏被竊資料,再透過Bing服務處發的伺服器端請求偽造(SSRF),繞過防護政策,將資料傳送至攻擊者控制的伺服器。

Varonis指出,藉由SearchLeak的三階段攻擊鏈,攻擊者可建立含有惡意參數的URL連結,然後將連結發送給受害者,受害者無須輸入提示詞或執行額外操作,只要點擊連結,就會觸發AI助理搜尋與外洩用户敏感資料。顯示AI助理不僅帶來新的攻擊面,也能結合既有漏洞,成為更具威脅的攻擊鏈,成為企業必須關注的新型風險。