Option
Heim
Eilmeldung
Inhalt
PatrickGonzález
PatrickGonzález
26. Mai 2026

Ein Sicherheitsbericht deckt eine ernsthafte Schwachstelle im Microsoft 365 Copilot Cowork AI-Agent auf. Angreifer können mithilfe indirekter Prompt-Injection über Dokumente oder Vorlagen die KI manipulieren. Der kompromittierte Agent ist in der Lage, authentifizierte Download-Links zu sensiblen Dateien aus OneDrive oder SharePoint heimlich abzurufen und diese an die Angreifer über Teams zu senden. Die Funktion automatisierter, geplanter Aufgaben erhöht das Risiko zusätzlich und erschwert die Erkennung sowie Prävention dieser Bedrohung.

Ein Sicherheitsbericht deckt eine ernsthafte Schwachstelle im Microsoft 365 Copilot Cowork AI-Agent auf. Angreifer können mithilfe indirekter Prompt-Injection über Dokumente oder Vorlagen die KI manipulieren. Der kompromittierte Agent ist in der Lage, authentifizierte Download-Links zu sensiblen Dateien aus OneDrive oder SharePoint heimlich abzurufen und diese an die Angreifer über Teams zu senden. Die Funktion automatisierter, geplanter Aufgaben erhöht das Risiko zusätzlich und erschwert die Erkennung sowie Prävention dieser Bedrohung.
Kommentare (0)
0/300
OR