点一下这条链接,你的邮箱可能就被“搬空”了

作者: 智享AI发布日期: 2026/8/19阅读时间: 4分钟
点一下这条链接,你的邮箱可能就被“搬空”了 封面图

8月18日,科技媒体Ars Technica曝光了一个让人后背发凉的漏洞:微软的AI助手Copilot,能被一条精心构造的链接“劫持”,在你毫无察觉的情况下,自动读取你的邮件、提取密码,甚至把数据悄悄发给黑客。

这不是什么复杂的黑客攻击,过程简单得可怕。安全公司Varonis的研究人员发现,只要你在已登录微软账号的浏览器里,点击一个形如`https://copilot.microsoft.com/?q=...&autorun=1`的链接,Copilot就会在后台“自己动起来”。

打个比方,这就像你请了个管家(Copilot)帮你收发信件,结果有人递给你一张写着“让管家把信全拿给我”的纸条,你只要接了纸条,管家就真把信全给别人了。

问题出在Copilot的两个“暗门”上。一个是`autorun=1`,它像个“免签开关”,让指令无需你确认就能自动执行;另一个是`?q=`,它是“指令投递口”,黑客把偷数据的命令写在这里。本来,Copilot支持用网址接收指令,是为了方便用户,比如直接通过链接让AI总结收件箱、起草邮件。可没想到,这个便捷功能反倒成了撬开隐私的撬棍。

研究人员完整演示了这五步攻击链:受害者点开恶意链接,浏览器带着登录状态打开Copilot,“免签开关”启动,AI立刻获得访问你邮件、日历、已连接应用的权限,然后按照`?q=`里的“剧本”——搜索收件箱、提取发件人地址、寻找密码凭据——把数据拼装成一个专属地址,最后自动打开这个网址,将数据以Base64编码的形式发送到黑客的服务器上。

最绝的是,整个流程不需要你点任何确认按钮,哪怕你反应过来立刻关掉标签页,指令也会在后台继续执行完毕。相当于小偷进了门,你关门已经晚了。

这个漏洞最值得警惕的地方在于:它利用的不是什么底层系统缺陷,而是AI助手与私人账户深度绑定后,“指令即服务”的天然风险。当AI变得越“聪明”,能调用的工具越多,一条链接能造成的破坏就越大。

目前微软尚未对此事做出公开回应。但对所有把AI助手接入工作邮箱、私人账户的用户来说,这无疑是一次警告:在点击任何包含参数的陌生链接前,多想想——这一下按下去,你的数据会流向哪里。

aitechtoolproduct
精选评论
评论加载中…
发表讨论 »