据Ars Technica报道,安全公司Varonis发现微软Copilot存在安全漏洞:攻击者构造含?autorun=1与?q=参数的链接,用户点击后可绕过确认自动执行提示词,通过五步攻击链窃取Gmail等邮件数据,并以Base64编码外传。Copilot本支持URL接收指令,可总结收件箱、起草邮件,该漏洞使其沦为数据窃取通道。