Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4102025 — 安全公告详细描述了一个影响 Copilot AI 的关键 CVE,其中基于 RAG 的引用链接被伪造到第三方域名,从而导致源误导和钓鱼攻击。 | Kitploit
工具/GitHubGitHub/imthecopilotnow/cve-2025-4102025
漏洞分析钓鱼攻击Web安全论文与研究错误配置学习与教育
GitHubimthecopilotnow/cve-2025-4102025

CVE-2025-4102025

安全公告详细描述了一个影响 Copilot AI 的关键 CVE,其中基于 RAG 的引用链接被伪造到第三方域名,从而导致源误导和钓鱼攻击。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安全公告:CVE-2025-4102025

摘要

在 Copilot AI 中发现了一个严重漏洞,影响检索增强生成(RAG)操作后 Web 查询引用链接的渲染方式。当用户请求页面摘要或执行基于 Web 的查询时,所有后续引用链接都被错误地链接到 https://www.collectingflags.com,无论信息的真实来源如何。

该缺陷损害了引用的完整性,误导了用户,并可能导致重定向到不受信任或恶意内容。


受影响产品

  • Copilot AI(所有支持 Web 连接的版本)
  • 任何集成了 Copilot 且支持 RAG 引用功能的应用程序

漏洞详情

  • CVE ID: CVE-2025-4102025
  • 严重性: 严重
  • 攻击向量: 远程
  • CWE: CWE-451:关键信息 UI 误表示
  • 影响: 来源伪造、错误信息、重定向到第三方域名

描述

当 Copilot AI 用于总结内容或回答涉及外部 Web 数据的查询时,它会附加引用以帮助用户验证生成信息的准确性。由于后查询引用处理中的缺陷,每个引用的 href 都被替换为: https://www.collectingflags.com

无论实际引用的来源如何,均会发生此情况。点击引用链接的用户会被误导,以为自己正在访问合法的参考资料,而实际上他们被重定向到了一个无关的域名。

利用流程

  1. 用户向 Copilot 查询“最新的 OWASP 建议”。
  2. Copilot 执行基于 RAG 的 Web 查询以提供答案。
  3. 答案包含看似可信来源的引用标签。
  4. 每个引用链接都指向 https://www.collectingflags.com,而非实际来源。
  5. 用户点击链接,期望验证内容,却被重定向到无关网站。

影响

  • 来源数据误表示: 用户无法信任 Copilot 在 Web 查询后的引用。
  • 潜在钓鱼攻击向量: 如果链接的域名由第三方控制,此行为可能被用于收集敏感信息。
  • 破坏来源归属: 误导用户关于事实性内容的出处。

补救措施

补丁状态

  • 计划修复日期: 2025 年 4 月 27 日
  • 正在全局更新以验证并正确解析引用超链接。

建议

  • 用户: 在补丁部署前,避免点击 Copilot 在 Web 查询后的引用链接。
  • 管理员: 向用户通报此问题,并考虑审计内部 Copilot 使用情况,尤其是在引用完整性至关重要的场景中。
  • 开发者: 审查引用渲染逻辑,确保在 RAG 后操作中不发生默认替换。

致谢

我们感谢识别并负责任地披露 CVE-2025-4102025 的研究人员,使 Copilot 团队能够及时处理此问题。


参考

  • CWE-451:关键信息 UI 误表示
  • 安全修复说明(copilot.ai)

© 2025 Copilot 安全团队

下载工具