一份未公开的报告显示,微软 Copilot 存在间接提示注入漏洞
安全研究公司PromptArmor最近发布了一份报告,指出微软AI助手服务Copilot Cowork(作为Microsoft 365的一部分)中存在一个严重的安全漏洞。攻击者可以利用一种名为“间接提示注入”的方法,在未经用户同意的情况下,悄无声息地窃取并泄露组织内部云存储中的机密文件。

隐藏在Office模板中的恶意指令
作为一款集成式AI助手,Cowork拥有广泛的权限,可发送电子邮件、在Teams中发布消息,并访问OneDrive和SharePoint中的内部数据。然而,研究人员发现,攻击者可以在网页、文档或看似常规的办公自动化模板(如“每周工作回顾”)中嵌入恶意指令,诱使AI助手执行这些指令。
当用户要求 Cowork 处理包含这些恶意指令的文件时,AI 代理会被诱骗,谎称需要生成文档预览。随后,它会自动检索敏感文件的预认证下载链接,并通过 Teams 消息将这些链接发送回攻击者——所有操作均在后台进行,使得用户极难察觉。
定时任务加剧风险且难以阻断
报告指出,由于 Copilot Cowork 支持定时执行任务,这大大增加了安全风险。例如,像“每周报告摘要”这样的周期性自动化任务,即使在用户离开屏幕且未主动使用系统时,仍会定期运行,从而在后台反复触发并执行攻击链。
在安全测试中,该攻击方法在五次试验中均实现了100%的成功率。更糟糕的是,管理员对这类“技能文件”的监控和控制能力有限,且该漏洞不仅在自动模式下有效,在显式调用Claude Opus 4.7等更强大的大型模型时仍可被利用。
相关文章
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work
Google 测试 Remy AI 代理,以 Gemini 为重点转向用户控制
根据《商业内幕》的报道,谷歌正在测试 Remy,这是 Gemini 的一款全新 AI 个人代理工具。该工具旨在代表用户执行任务,从而简化专业工作流程和日常事务。目前,Remy 正在 Gemini 应用的内部员工专属版本中进行测试。该报告引用了一份内部文件以及对两位熟悉该项目的个人的采访。内部资料将 Remy 描述为“全天候个人代理”,将 Gemini 定位为能够代表用户行事的主动助手。接近该项目的消息人士证实,谷歌员工正在积极测试 Remy。谷歌发言人拒绝提供进一步评论。该报告未提及公开发布
相关专题推荐
评论 (0)
0/500
安全研究公司PromptArmor最近发布了一份报告,指出微软AI助手服务Copilot Cowork(作为Microsoft 365的一部分)中存在一个严重的安全漏洞。攻击者可以利用一种名为“间接提示注入”的方法,在未经用户同意的情况下,悄无声息地窃取并泄露组织内部云存储中的机密文件。

隐藏在Office模板中的恶意指令
作为一款集成式AI助手,Cowork拥有广泛的权限,可发送电子邮件、在Teams中发布消息,并访问OneDrive和SharePoint中的内部数据。然而,研究人员发现,攻击者可以在网页、文档或看似常规的办公自动化模板(如“每周工作回顾”)中嵌入恶意指令,诱使AI助手执行这些指令。
当用户要求 Cowork 处理包含这些恶意指令的文件时,AI 代理会被诱骗,谎称需要生成文档预览。随后,它会自动检索敏感文件的预认证下载链接,并通过 Teams 消息将这些链接发送回攻击者——所有操作均在后台进行,使得用户极难察觉。
定时任务加剧风险且难以阻断
报告指出,由于 Copilot Cowork 支持定时执行任务,这大大增加了安全风险。例如,像“每周报告摘要”这样的周期性自动化任务,即使在用户离开屏幕且未主动使用系统时,仍会定期运行,从而在后台反复触发并执行攻击链。
在安全测试中,该攻击方法在五次试验中均实现了100%的成功率。更糟糕的是,管理员对这类“技能文件”的监控和控制能力有限,且该漏洞不仅在自动模式下有效,在显式调用Claude Opus 4.7等更强大的大型模型时仍可被利用。
美国股市触及历史里程碑,人工智能与航空航天巨头准备开启万亿美元时代
埃隆·马斯克、山姆·阿尔特曼和达里奥·阿莫迪,这三位科技领域的巨头,正推动其各自的企业迈向首次公开募股(IPO)。随着 SpaceX、OpenAI 和 Anthropic——这三家估值接近万亿美元的行业巨头——即将上市,2026 年被预测将成为美国历史上新股发行规模最大的一年。这一历史性的资本激增已引起全球金融界的关注,成为检验公共市场吸收如此大规模资金能力的关键压力测试。这些主要融资活动的同步启动预计将打破 2021 年创下的 1560 亿美元纪录。超级独角兽的资本博弈每家公司上市的路径
瑞典人工智能初创公司Lovable Eyes在完成主要融资轮后估值达132亿美元
随着人工智能驱动的编码工具日益普及,瑞典初创公司 Lovable 已获一轮重大融资。该公司计划筹集 30 亿美元,其估值有望升至 132 亿美元——这是去年 12 月记录的 66 亿美元的两倍。预计 Menlo Ventures 将主导此次投资。Lovable 的吸引力源于其核心的“氛围编码”(vibe coding)技术,该技术通过消除对复杂编码技能的需求来简化软件开发。用户只需以自然语言描述其需求,系统即可自动生成应用程序。这种直观的方法吸引了个人开发者、设计师和小企业,并扩展至 Work





首页






