Microsoft Copilot Personal CoSnitch 漏洞:CVE-2026-24301 一键数据外泄
2026 年 8 月,Varonis Threat Labs 披露 Microsoft Copilot Personal 严重漏洞 CoSnitch(CVE-2026-24301)。
漏洞机制
CoSnitch 漏洞允许攻击者通过构造恶意链接,在用户点击后自动执行恶意提示词。该提示词可以:
- 数据外泄:从用户连接的第三方应用(邮件、日历、文档等)中提取敏感数据,并通过 URL 请求发送到攻击者控制的服务器
- 记忆注入:向用户的 Copilot 记忆写入恶意指令,实现持久化攻击
- 静默执行:整个过程在用户无感知的情况下完成
关键事实
| 项目 | 详情 |
|---|---|
| 漏洞名称 | CoSnitch |
| CVE 编号 | CVE-2026-24301 |
| 影响产品 | Microsoft Copilot Personal(非 Enterprise) |
| 披露方 | Varonis Threat Labs |
| 报告时间 | 2025 年 12 月 |
| 补丁发布 | 2026 年 8 月 18 日 |
| 野外利用 | 无证据 |
| 攻击方式 | 恶意链接(需用户点击) |
攻击场景
- 攻击者构造包含恶意提示词的链接
- 用户点击链接后,Copilot Personal 自动加载并执行提示词
- 提示词指示 Copilot 从连接的第三方应用提取数据
- 数据通过 URL 请求外泄到攻击者服务器
- (可选)提示词同时向用户记忆写入恶意指令,供后续攻击使用
影响范围
- 直接影响:使用 Copilot Personal 并连接了第三方 SaaS 应用的用户
- 间接影响:这些用户连接的企业数据(邮件、文档、日历等)
- 不影响:Copilot Enterprise 版本(架构不同)
修复与缓解
Microsoft 已于 2026-08-18 发布补丁。Varonis 于 2025-12 已负责任地披露该漏洞。目前无野外利用证据。
立即行动:
- 更新 Microsoft Copilot Personal 至最新版本
- 审查 Copilot Personal 连接了哪些第三方应用
- 对员工进行 AI 助手安全使用培训
长期措施:
- 对 AI 助手连接的企业数据实施最小权限原则
- 监控异常的数据外泄行为
- 考虑使用 Copilot Enterprise 版本(安全控制更强)
行业信号
CoSnitch 漏洞揭示了 AI 助手"连接能力"的双刃剑特性。AI 助手越强大(能访问更多数据),攻击面也越大。这是 AI 安全领域的新挑战:如何在保持 AI 助手实用性的同时,防止其成为数据外泄的通道。
AI Master 解读
核心事件
Varonis Threat Labs 披露 Microsoft Copilot Personal 严重漏洞 CoSnitch(CVE-2026-24301),攻击者通过构造恶意链接即可一键外泄用户连接应用的数据。
行业影响
为什么重要: 这是 AI 助手连接企业数据后的新攻击面。Copilot Personal 允许用户连接第三方 SaaS 应用(如邮件、日历、文档),CoSnitch 漏洞意味着攻击者可以通过一个恶意链接,让 AI 助手在用户无感知的情况下,从这些连接的应用中提取数据并通过 URL 请求外泄。更严重的是,攻击者还可以向用户的 AI 记忆写入恶意指令,实现持久化攻击。
影响分析:
| 维度 | 影响 |
|---|---|
| 企业安全 | 使用 Copilot Personal 连接 SaaS 的企业面临数据外泄风险 |
| AI 助手信任 | AI 助手的"连接能力"成为新的攻击向量 |
| 用户认知 | 用户可能未意识到连接应用的数据暴露面 |
| 补丁紧迫性 | Microsoft 已发布补丁,需立即更新 |
风险边界: Varonis 于 2025-12 已报告该漏洞,Microsoft 于 2026-08-18 发布补丁,目前无野外利用证据。漏洞仅影响 Copilot Personal(非 Enterprise 版本)。攻击需要用户点击恶意链接,无法远程自动利用。
AI Master 建议
立即检查并更新 Microsoft Copilot Personal 至最新版本;评估组织内 Copilot Personal 连接了哪些第三方应用;对员工进行 AI 助手安全使用培训;监控异常的数据外泄行为;考虑对 AI 助手连接的企业数据实施最小权限原则。
