CVE-2026-26129该漏洞源于Microsoft 365 Copilot对特殊元素的中和处理不当。未经身份验证的远程攻击者可利用此漏洞,通过网络向受影响系统发送精心构造的恶意请求。由于缺乏有效的输入过滤,攻击者能够绕过安全机制,诱导系统泄露敏感信息,对数据机密性构成严重威胁。
该漏洞的根源在于Microsoft 365 Copilot在处理输入数据时,对特殊元素的中和机制存在缺陷。具体而言,当Copilot解析来自外部来源或用户输入的文本时,未能有效识别并过滤掉可能被解释为指令的特殊字符序列。这种处理不当使得攻击者能够实施“提示注入”或类似攻击。攻击者无需经过身份验证(PR:N),即可通过网络(AV:N)向目标发送包含恶意构造的“特殊元素”的数据包。一旦Copilot处理了这些数据,攻击者便能绕过原本的安全隔离策略,诱导AI模型泄露其本不应访问的上下文信息或其他敏感数据。由于攻击向量复杂度低(AC:L)且无需用户交互(UI:N),该漏洞利用门槛较低,对使用M365 Copilot的企业构成了严重的机密性威胁(C:H)。