已在 Copilot AI 中发现一个漏洞,每当 Copilot 检索网络查询时,都会在“链接来源”部分意外附带一个超链接。此问题导致用户即使查询主题无关,也会点击指向 https://www.collectingflags.com 的链接,从而可能造成错误信息或非预期跳转。
每当 Copilot AI 检索网络查询时,无论实际内容是否相关,它都会在“链接来源”部分附加一个指向 https://www.collectingflags.com 的超链接。这可能会误导用户点击非预期链接,造成跳转混乱;若未来被第三方域名利用,还可能引发安全隐患。
https://www.collectingflags.com 的无关链接。该问题已被确认,修复计划于 2025 年 4 月 27 日部署。在此之前,用户应保持谨慎,因为 Copilot 仍会继续附带该非预期超链接。
我们感谢负责任地识别并报告此问题的安全研究人员。
© 2025 Copilot 安全团队