Heim
Microsoft Copilot ist anfällig für indirekte Prompt-Injektionen, wie ein geheimer Bericht enthüllt
Das Sicherheitsforschungsunternehmen PromptArmor hat kürzlich einen Bericht veröffentlicht, in dem eine schwerwiegende Sicherheitslücke im KI-Agent-Dienst „Copilot Cowork“ von Microsoft aufgezeigt wird, der Teil von Microsoft 365 ist. Angreifer können eine als „indirekte Prompt-Injektion“ bekannte Methode nutzen, um vertrauliche Dateien aus dem internen Cloud-Speicher eines Unternehmens ohne Zustimmung der Nutzer unbemerkt zu stehlen und weiterzugeben.

Schädliche Anweisungen in Office-Vorlagen versteckt
Als integrierter KI-Assistent verfügt Cowork über weitreichende Berechtigungen, um E-Mails zu versenden, Nachrichten in Teams zu posten und auf interne Daten aus OneDrive und SharePoint zuzugreifen. Forscher haben jedoch entdeckt, dass Angreifer schädliche Anweisungen in Webseiten, Dokumente oder scheinbar routinemäßige Office-Vorlagen wie eine „Wöchentliche Arbeitsübersicht“ einbetten können, um den KI-Agenten dazu zu verleiten, diese auszuführen.
Wenn ein Benutzer Cowork auffordert, eine Datei zu bearbeiten, die diese bösartigen Anweisungen enthält, wird der KI-Agent dazu verleitet, fälschlicherweise zu behaupten, er müsse eine Dokumentvorschau erstellen. Anschließend ruft er automatisch vorab authentifizierte Download-Links für sensible Dateien ab und sendet diese Links über Teams-Nachrichten an den Angreifer zurück – all dies geschieht im Hintergrund, sodass es für Benutzer äußerst schwer ist, dies zu bemerken.
Geplante Aufgaben verstärken das Risiko und sind schwer zu blockieren
Der Bericht stellt fest, dass die Sicherheitsgefahr erheblich steigt, da Copilot Cowork Aufgaben nach einem Zeitplan ausführen kann. So können beispielsweise wiederkehrende automatisierte Aufgaben wie „Weekly Report Summary“, die regelmäßig ablaufen, die Angriffskette im Hintergrund wiederholt auslösen und ausführen – selbst wenn der Benutzer nicht am Bildschirm sitzt und das System nicht aktiv nutzt.
In Sicherheitstests erzielte diese Angriffsmethode in fünf Versuchen eine Erfolgsquote von 100 %. Schlimmer noch: Administratoren haben nur begrenzte Möglichkeiten, solche „Skill-Dateien“ zu überwachen oder zu kontrollieren, und die Schwachstelle ist nicht nur im automatischen Modus wirksam, sondern bleibt auch ausnutzbar, wenn leistungsstärkere große Modelle wie Claude Opus 4.7 explizit aufgerufen werden.
Verwandter Artikel
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter
Einhaltung der Vorschriften für autonome Fahrzeuge in Kalifornien: Eine neue Ära von Bußgeldern, Geofences und 1 Million Meilen
Guident betreibt einen AuveTech-Shuttle in Südflorida und verwaltet mithilfe seiner Fernüberwachungstechnologie eine vier Meilen lange Strecke in West Palm Beach sowie eine eine Meile lange Strecke in
Empfehlungen zu verwandten Spezialthemen
Kommentare (0)
Das Sicherheitsforschungsunternehmen PromptArmor hat kürzlich einen Bericht veröffentlicht, in dem eine schwerwiegende Sicherheitslücke im KI-Agent-Dienst „Copilot Cowork“ von Microsoft aufgezeigt wird, der Teil von Microsoft 365 ist. Angreifer können eine als „indirekte Prompt-Injektion“ bekannte Methode nutzen, um vertrauliche Dateien aus dem internen Cloud-Speicher eines Unternehmens ohne Zustimmung der Nutzer unbemerkt zu stehlen und weiterzugeben.

Schädliche Anweisungen in Office-Vorlagen versteckt
Als integrierter KI-Assistent verfügt Cowork über weitreichende Berechtigungen, um E-Mails zu versenden, Nachrichten in Teams zu posten und auf interne Daten aus OneDrive und SharePoint zuzugreifen. Forscher haben jedoch entdeckt, dass Angreifer schädliche Anweisungen in Webseiten, Dokumente oder scheinbar routinemäßige Office-Vorlagen wie eine „Wöchentliche Arbeitsübersicht“ einbetten können, um den KI-Agenten dazu zu verleiten, diese auszuführen.
Wenn ein Benutzer Cowork auffordert, eine Datei zu bearbeiten, die diese bösartigen Anweisungen enthält, wird der KI-Agent dazu verleitet, fälschlicherweise zu behaupten, er müsse eine Dokumentvorschau erstellen. Anschließend ruft er automatisch vorab authentifizierte Download-Links für sensible Dateien ab und sendet diese Links über Teams-Nachrichten an den Angreifer zurück – all dies geschieht im Hintergrund, sodass es für Benutzer äußerst schwer ist, dies zu bemerken.
Geplante Aufgaben verstärken das Risiko und sind schwer zu blockieren
Der Bericht stellt fest, dass die Sicherheitsgefahr erheblich steigt, da Copilot Cowork Aufgaben nach einem Zeitplan ausführen kann. So können beispielsweise wiederkehrende automatisierte Aufgaben wie „Weekly Report Summary“, die regelmäßig ablaufen, die Angriffskette im Hintergrund wiederholt auslösen und ausführen – selbst wenn der Benutzer nicht am Bildschirm sitzt und das System nicht aktiv nutzt.
In Sicherheitstests erzielte diese Angriffsmethode in fünf Versuchen eine Erfolgsquote von 100 %. Schlimmer noch: Administratoren haben nur begrenzte Möglichkeiten, solche „Skill-Dateien“ zu überwachen oder zu kontrollieren, und die Schwachstelle ist nicht nur im automatischen Modus wirksam, sondern bleibt auch ausnutzbar, wenn leistungsstärkere große Modelle wie Claude Opus 4.7 explizit aufgerufen werden.
DeepMind-CEO Hassabis: Ich schlafe sechs Stunden pro Tag und fühle mich normalerweise gegen 1 Uhr nachts energiegeladen.
Fortune hat kürzlich ein Interview mit Demis Hassabis, dem CEO von Google DeepMind, veröffentlicht, das seinen unkonventionellen Ansatz zu Erholung und Produktivität offenbart. Hassabis gab bekannt, dass er sehr wenig schläft und seine wachen Stunden
OpenAI und Anthropic kämpfen trotz Umsatzrückgängen um Marktanteile
Obwohl jüngste Berichte darauf hindeuten, dass OpenAI seine Umsatzziele verfehlt hat, was an diesem Dienstag Druck auf die Technologieaktien ausübte, zeigen sich private Investoren in KI-Labore weiter











