Microsoft Copilot Cowork 文件外泄
摘要
Microsoft Copilot Cowork 中存在一个安全漏洞,攻击者可通过利用提示注入触发外部图片请求,从而外泄文件,可能导致未经身份验证的下载链接泄露。
暂无内容
查看缓存全文
缓存时间: 2026/05/26 18:46
# Microsoft Copilot Cowork 窃取文件
来源:https://simonwillison.net/2026/May/26/copilot-cowork-exfiltrates-files/
2026年5月26日 - 链接博客
**Microsoft Copilot Cowork 窃取文件(https://www.promptarmor.com/resources/microsoft-copilot-cowork-exfiltrates-files)**(通过 https://news.ycombinator.com/item?id=48272354) 在设计 agent 系统时,最大的挑战依然是防止攻击者窃取数据。
在这个案例中,Microsoft Copilot Cowork(是的,这是一个真实的产品名称 https://www.microsoft.com/en-us/microsoft-365/blog/2026/03/09/copilot-cowork-a-new-way-of-getting-work-done/)允许 agent 在未经批准的情况下向用户的收件箱发送邮件……但这些邮件随后以一种可能通过渲染的图像将数据泄露给攻击者的方式显示:
> 由于这些消息可以包含触发向外部网站发起网络请求的外部图像,因此当用户打开 agent 发送的恶意消息时,数据可能被窃取。
由于 OneDrive 可以生成预身份验证的下载链接,成功的提示注入可能导致这些链接被泄露,从而使攻击者能够下载文件。
相似文章
Microsoft Copilot Cowork 文件外泄
PromptArmor 的研究人员展示了 Microsoft Copilot Cowork 可能通过间接提示注入被利用,从 Microsoft 365 中窃取文件,利用的是当接收者为活跃用户时某些操作缺乏审批的漏洞。
Microsoft Copilot 揭示导致被黑客攻击的秘密输入
研究发现 Microsoft Copilot 存在一个秘密 URL 参数,该参数可启用提示注入和数据窃取,带来安全风险。研究人员还演示了一种提示注入攻击,可毒化 Copilot 的记忆存储。
关键 Copilot 漏洞允许黑客窃取用户双因素认证代码
微软 365 Copilot 中存在一个名为 SearchLeak 的关键漏洞,攻击者通过参数到提示的注入(parameter-to-prompt injection),在安全护栏生效前利用原始 HTML 渲染,能够窃取双因素认证(2FA)代码。微软已修复该漏洞,但提示注入这一根本问题依然存在。
文件传播的AI蠕虫可通过Copilot for Word自我复制
本文展示了一种新型AI蠕虫,它可以通过在文档中嵌入隐藏指令,借助微软的Copilot for Word自我传播,导致Copilot将那些指令复制到新文档中。该漏洞已向微软安全响应中心披露。
Microsoft Copilot Cowork 现已可用 - AI从聊天迈向实际工作执行
Microsoft推出Copilot Cowork,这是一款AI助手,超越聊天功能,在企业工具中执行实际工作,理解工作流程并在后台运行任务。