已在 Copilot AI 中发现一个漏洞,当 Copilot 检索网络查询时,会在"链接来源"部分包含一个非预期的超链接。此问题导致用户即使在与主题无关的情况下也会点击指向 https://www.collectingflags.com 的链接,从而可能造成错误信息误导或非预期的页面跳转。
每当 Copilot AI 检索网络查询时,无论实际内容是否相关,它都会在"链接来源"部分附加一个指向 https://www.collectingflags.com 的超链接。这可能会误导用户点击非预期链接,造成导航混乱;若未来被第三方域名利用,还可能引发安全隐患。
https://www.collectingflags.com 的不相关链接。该问题已被确认,修复程序计划于 2025 年 4 月 27 日部署。在此之前,由于 Copilot 仍会继续包含该非预期超链接,用户应保持谨慎。
我们感谢以负责任的方式识别并报告此问题的安全研究人员。
© 2025 Copilot 安全团队