深度分析 SearchLeak 漏洞解析:Microsoft 365 Copilot 參數注入攻擊可盜取 2FA 及內部資料 微軟於上週二修補M365Copilot重大漏洞,研究者示範利用SearchLeak透過參數注入在使用者點擊連結後,將郵件內容嵌入圖像URL,繞過<code>防護,使攻擊者取得2FA碼與企業資料,突顯AI代理防線仍存根本缺口此漏洞亦揭露了AI代理在跨平台搜尋與文件索引時的安全盲點。