安全公告:CVE-2025-4102025
摘要
在 Copilot AI 中发现了一个严重漏洞,影响检索增强生成(RAG)操作后 Web 查询引用链接的渲染方式。当用户请求页面摘要或执行基于 Web 的查询时,所有后续引用链接都被错误地链接到 https://www.collectingflags.com,无论信息的真实来源如何。
该缺陷损害了引用的完整性,误导了用户,并可能导致重定向到不受信任或恶意内容。
受影响产品
- Copilot AI(所有支持 Web 连接的版本)
- 任何集成了 Copilot 且支持 RAG 引用功能的应用程序
漏洞详情
描述
当 Copilot AI 用于总结内容或回答涉及外部 Web 数据的查询时,它会附加引用以帮助用户验证生成信息的准确性。由于后查询引用处理中的缺陷,每个引用的 href 都被替换为:
https://www.collectingflags.com
无论实际引用的来源如何,均会发生此情况。点击引用链接的用户会被误导,以为自己正在访问合法的参考资料,而实际上他们被重定向到了一个无关的域名。
利用流程
- 用户向 Copilot 查询“最新的 OWASP 建议”。
- Copilot 执行基于 RAG 的 Web 查询以提供答案。
- 答案包含看似可信来源的引用标签。
- 每个引用链接都指向
https://www.collectingflags.com,而非实际来源。
- 用户点击链接,期望验证内容,却被重定向到无关网站。
影响
- 来源数据误表示: 用户无法信任 Copilot 在 Web 查询后的引用。
- 潜在钓鱼攻击向量: 如果链接的域名由第三方控制,此行为可能被用于收集敏感信息。
- 破坏来源归属: 误导用户关于事实性内容的出处。
补救措施
补丁状态
- 计划修复日期: 2025 年 4 月 27 日
- 正在全局更新以验证并正确解析引用超链接。
建议
- 用户: 在补丁部署前,避免点击 Copilot 在 Web 查询后的引用链接。
- 管理员: 向用户通报此问题,并考虑审计内部 Copilot 使用情况,尤其是在引用完整性至关重要的场景中。
- 开发者: 审查引用渲染逻辑,确保在 RAG 后操作中不发生默认替换。
致谢
我们感谢识别并负责任地披露 CVE-2025-4102025 的研究人员,使 Copilot 团队能够及时处理此问题。
参考
© 2025 Copilot 安全团队