跳到正文
PromptArmor:Threat Intelligence·· 2026-05-07精选AI 评分75

PromptArmor 披露 Microsoft Copilot Cowork 可经间接提示词注入外泄文件

Microsoft Copilot Cowork Exfiltrates Files

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

PromptArmor 报告 Microsoft Copilot Cowork 存在间接提示词注入风险,攻击者可通过中毒的 Skill 文件让智能体将文件预认证下载链接经 Teams 消息外传,全程无需人工批准,测试成功率 5 比 5。

推荐理由

原文完整披露攻击链和缓解命令,说明风险源于系统设计而非具体漏洞,管理员可据此评估权限收敛方案。

来源:PromptArmor:Threat Intelligence · promptarmor.com