热议中AI公司动态
微软Copilot Cowork存在数据泄露风险
原标题:Microsoft Copilot Cowork Exfiltrates Files
TL;DR · 一句话结论
微软Copilot Cowork智能体存在提示注入漏洞,攻击者可利用邮件中的外部图片触发网络请求,结合OneDrive预认证链接泄露文件。
主要内容
- 01Copilot Cowork智能体可向用户邮箱发送邮件
- 02邮件中的外部图片可触发网络请求泄露数据
- 03OneDrive预认证链接可被攻击者利用下载文件
- 04提示注入是智能体系统设计的主要挑战
- 05该漏洞由PromptArmor发现并公开
背景
微软Copilot Cowork是2026年3月发布的智能体产品,允许AI代理代表用户执行任务。PromptArmor发现其存在提示注入漏洞:攻击者可通过构造恶意提示,让智能体发送包含外部图片链接的邮件,当用户打开邮件时,图片加载会触发网络请求,将数据发送给攻击者。同时,OneDrive生成的预认证下载链接也可能被泄露。
为什么值得关注
该漏洞直接威胁使用Copilot Cowork的企业用户数据安全。智能体系统权限越高,攻击面越大。提示注入是当前AI智能体安全的核心难题,此案例展示了即使经过审批流程,数据仍可能通过间接渠道泄露。AI工具用户需警惕智能体产品的安全设计。
🇨🇳
对中国用户与市场
国内用户若使用微软Copilot Cowork(需国际版),同样面临此风险。国内企业部署类似智能体产品时,应重点防范提示注入和间接数据泄露渠道。建议关注微软后续安全更新及国内替代方案的安全设计。
继续关注
⚠尚未确定的部分
- ·漏洞细节已公开,可能被攻击者利用
- ·微软尚未发布修复补丁
- ·类似智能体产品普遍存在提示注入风险
- ·用户可能误以为审批流程能完全阻止数据泄露
→可采取的行动
- ·暂停使用Copilot Cowork直至微软发布安全更新
- ·检查OneDrive共享链接权限,避免使用预认证链接
- ·对智能体系统实施输入输出过滤和最小权限原则
- ·关注PromptArmor后续披露的防御建议
摘记
Because these messages can contain exter
#Microsoft#Copilot Cowork#OneDrive#PromptArmor#微软#Copilot#安全漏洞#提示注入#数据泄露#智能体安全
🤖 本文根据 Simon Willison 的 RSS 内容整理,并由 AI 辅助提炼要点。完整上下文请以 原文 为准。