Copirate 365:深入挖掘 Microsoft Copilot 的掠夺性漏洞(CVE-2026-24299)
Johann Rehberger 在 DEF CON Singapore 演讲中披露了 M365 Copilot 和 Consumer Copilot 的多处漏洞,包括通过 HTML 预览功能进行数据外泄、延迟工具调用、记忆劫持及持久化后门。微软已修复相关 CVE(CVE-2026-24299)。攻击者可诱导 Copilot 自动渲染含外部资源的 HTML,绕过 CSP 限制窃取邮件、密码等敏感信息;还可植入持久指令篡改记忆,实现零点击数据外传。 













