Lar
Relatório sigiloso revela que o Microsoft Copilot está vulnerável à injeção indireta de comandos
A empresa de pesquisa em segurança PromptArmor publicou recentemente um relatório destacando uma grave falha de segurança no serviço de agente de IA da Microsoft, o Copilot Cowork, que faz parte do Microsoft 365. Os invasores podem usar um método conhecido como “injeção indireta de prompt” para roubar e vazar discretamente arquivos confidenciais do armazenamento em nuvem interno de uma organização, sem o consentimento do usuário.

Instruções maliciosas ocultas em modelos do Office
Como assistente de IA integrado, o Cowork possui amplas permissões para enviar e-mails, publicar mensagens no Teams e acessar dados internos do OneDrive e do SharePoint. No entanto, pesquisadores descobriram que invasores podem incorporar instruções maliciosas em páginas da web, documentos ou modelos de automação de escritório aparentemente rotineiros, como uma “Revisão Semanal do Trabalho”, para induzir o agente de IA a executá-las.
Quando um usuário solicita ao Cowork que processe um arquivo contendo essas instruções maliciosas, o agente de IA é induzido a alegar falsamente que precisa gerar uma pré-visualização do documento. Em seguida, ele recupera automaticamente links de download pré-autenticados para arquivos confidenciais e os reenvia ao invasor por meio de mensagens no Teams — tudo isso realizado em segundo plano, tornando extremamente difícil para os usuários perceberem.
Tarefas agendadas amplificam o risco e são difíceis de bloquear
O relatório observa que, como o Copilot Cowork pode executar tarefas de forma programada, isso aumenta significativamente o risco à segurança. Por exemplo, tarefas automatizadas recorrentes como “Resumo do Relatório Semanal”, que são executadas periodicamente, podem acionar e executar repetidamente a cadeia de ataque em segundo plano — mesmo quando o usuário está longe da tela e não está usando o sistema ativamente.
Em testes de segurança, esse método de ataque alcançou uma taxa de sucesso de 100% em cinco tentativas. Pior ainda, os administradores têm capacidade limitada para monitorar ou controlar esses “arquivos de habilidades”, e a vulnerabilidade não é eficaz apenas no modo automático, mas também permanece explorável ao chamar explicitamente modelos grandes e mais poderosos, como o Claude Opus 4.7.
Artigo relacionado
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
Recomendações de tópicos especiais relacionados
Comentários (0)
A empresa de pesquisa em segurança PromptArmor publicou recentemente um relatório destacando uma grave falha de segurança no serviço de agente de IA da Microsoft, o Copilot Cowork, que faz parte do Microsoft 365. Os invasores podem usar um método conhecido como “injeção indireta de prompt” para roubar e vazar discretamente arquivos confidenciais do armazenamento em nuvem interno de uma organização, sem o consentimento do usuário.

Instruções maliciosas ocultas em modelos do Office
Como assistente de IA integrado, o Cowork possui amplas permissões para enviar e-mails, publicar mensagens no Teams e acessar dados internos do OneDrive e do SharePoint. No entanto, pesquisadores descobriram que invasores podem incorporar instruções maliciosas em páginas da web, documentos ou modelos de automação de escritório aparentemente rotineiros, como uma “Revisão Semanal do Trabalho”, para induzir o agente de IA a executá-las.
Quando um usuário solicita ao Cowork que processe um arquivo contendo essas instruções maliciosas, o agente de IA é induzido a alegar falsamente que precisa gerar uma pré-visualização do documento. Em seguida, ele recupera automaticamente links de download pré-autenticados para arquivos confidenciais e os reenvia ao invasor por meio de mensagens no Teams — tudo isso realizado em segundo plano, tornando extremamente difícil para os usuários perceberem.
Tarefas agendadas amplificam o risco e são difíceis de bloquear
O relatório observa que, como o Copilot Cowork pode executar tarefas de forma programada, isso aumenta significativamente o risco à segurança. Por exemplo, tarefas automatizadas recorrentes como “Resumo do Relatório Semanal”, que são executadas periodicamente, podem acionar e executar repetidamente a cadeia de ataque em segundo plano — mesmo quando o usuário está longe da tela e não está usando o sistema ativamente.
Em testes de segurança, esse método de ataque alcançou uma taxa de sucesso de 100% em cinco tentativas. Pior ainda, os administradores têm capacidade limitada para monitorar ou controlar esses “arquivos de habilidades”, e a vulnerabilidade não é eficaz apenas no modo automático, mas também permanece explorável ao chamar explicitamente modelos grandes e mais poderosos, como o Claude Opus 4.7.
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











