Microsoft Copilot Cowork 文件外泄

Simon Willison's Blog 新闻

摘要

Microsoft Copilot Cowork 中存在一个安全漏洞,攻击者可通过利用提示注入触发外部图片请求,从而外泄文件,可能导致未经身份验证的下载链接泄露。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/05/26 18:46

# Microsoft Copilot Cowork 窃取文件 来源:https://simonwillison.net/2026/May/26/copilot-cowork-exfiltrates-files/ 2026年5月26日 - 链接博客 **Microsoft Copilot Cowork 窃取文件(https://www.promptarmor.com/resources/microsoft-copilot-cowork-exfiltrates-files)**(通过 https://news.ycombinator.com/item?id=48272354) 在设计 agent 系统时,最大的挑战依然是防止攻击者窃取数据。 在这个案例中,Microsoft Copilot Cowork(是的,这是一个真实的产品名称 https://www.microsoft.com/en-us/microsoft-365/blog/2026/03/09/copilot-cowork-a-new-way-of-getting-work-done/)允许 agent 在未经批准的情况下向用户的收件箱发送邮件……但这些邮件随后以一种可能通过渲染的图像将数据泄露给攻击者的方式显示: > 由于这些消息可以包含触发向外部网站发起网络请求的外部图像,因此当用户打开 agent 发送的恶意消息时,数据可能被窃取。 由于 OneDrive 可以生成预身份验证的下载链接,成功的提示注入可能导致这些链接被泄露,从而使攻击者能够下载文件。

相似文章

Microsoft Copilot Cowork 文件外泄

Hacker News Top

PromptArmor 的研究人员展示了 Microsoft Copilot Cowork 可能通过间接提示注入被利用,从 Microsoft 365 中窃取文件,利用的是当接收者为活跃用户时某些操作缺乏审批的漏洞。

关键 Copilot 漏洞允许黑客窃取用户双因素认证代码

Ars Technica

微软 365 Copilot 中存在一个名为 SearchLeak 的关键漏洞,攻击者通过参数到提示的注入(parameter-to-prompt injection),在安全护栏生效前利用原始 HTML 渲染,能够窃取双因素认证(2FA)代码。微软已修复该漏洞,但提示注入这一根本问题依然存在。

文件传播的AI蠕虫可通过Copilot for Word自我复制

Hacker News Top

本文展示了一种新型AI蠕虫,它可以通过在文档中嵌入隐藏指令,借助微软的Copilot for Word自我传播,导致Copilot将那些指令复制到新文档中。该漏洞已向微软安全响应中心披露。