跳到主要內容
AI 武林
文章高階EN

Copirate 365 at DEF CON: Plundering in the Depths of Microsoft Copilot (CVE-2026-24299)

來源 Embrace The Red(Johann Rehberger)人物 Johann Rehberger

讀原文(在新分頁開啟原站)連到 Embrace The Red(Johann Rehberger)

摘要

詳細拆解 Microsoft Copilot 系列軟體中的多個安全漏洞,包括透過 HTML 預覽與字型載入進行資料洩漏、利用延遲工具呼叫與長期記憶功能建立持久後門。讀者可了解如何繞過內容安全策略(CSP)以及這些漏洞的修復狀況。

A detailed breakdown of security vulnerabilities in Microsoft Copilot, including data exfiltration via HTML preview and font loading, and persistent backdoors using long-term memory features.

摘要、重點與章節標題由語言模型整理,細節(誰說的、數字、先後)可能有誤;要引用請以原始內容為準。

重點

  • 揭露 Microsoft Copilot 透過 HTML 預覽與字型載入繞過 CSP 進行資料洩漏。
  • 說明利用長期記憶功能植入指令,建立持久化後門與資料外洩機制。
  • 分析 AI 代理安全合約、內容安全策略限制與監聽日誌的重要性。

提到的工具與公司

  • Microsoft Copilot
  • M365 Copilot
  • MSRC
  • CVE-2026-24299

適合誰看

從事資訊安全、軟體開發或需要管理企業 AI 工具風險的專業人員。

摘要依據

講者
Johann Rehberger
依據
文章全文

為什麼排在這裡

人氣
0.75
新鮮
0.54

在主題頁與搜尋結果裡,名次由相關、人氣、新鮮三個分數決定;這一頁沒有搜尋的關鍵字,所以沒有相關分數。排序怎麼算

摘要由 AI 根據原文產生,可能有誤;完整內容請看原站。讀原文(在新分頁開啟原站)