Hasty Briefsbeta

双语

Copirate 365: Plundering in the Depths of Microsoft Copilot (CVE-2026-24299)

7 hours ago
  • 该演讲涵盖了M365和Consumer Copilot中的多个漏洞,包括通过使用CSS背景图像和字体的HTML预览进行数据外泄,绕过CSP限制。
  • 延迟工具调用(DTI)允许攻击者植入指令以供后续执行,从而实现持久性破坏。
  • M365 Copilot的长期记忆功能默认启用且无审计日志,可通过提示注入进行操纵以添加或删除记忆,从而危害未来的对话。
  • SpAIware攻击结合了内存持久性和数据外泄,利用提示注入创建恶意记忆,通过HTML预览自动外泄用户密码等秘密。
  • Consumer Copilot也容易受到类似攻击,包括通过持久事实进行记忆修改以及通过Edge浏览器导航进行数据外泄。
  • 关键要点包括:AI小部件明确安全合同的重要性、CSP作为缓解措施的局限性、审计日志的必要性、自动写入内存的风险以及采用假设已遭破坏的威胁模型。