Hogar
Un informe oculto revela que Microsoft Copilot es vulnerable a la inyección indirecta de comandos
La empresa de investigación en seguridad PromptArmor ha publicado recientemente un informe en el que se pone de relieve una grave vulnerabilidad de seguridad en el servicio de agente de IA de Microsoft, Copilot Cowork, que forma parte de Microsoft 365. Los atacantes pueden utilizar un método conocido como «inyección indirecta de comandos» para sustraer y filtrar de forma sigilosa archivos confidenciales del almacenamiento interno en la nube de una organización sin el consentimiento del usuario.

Instrucciones maliciosas ocultas en plantillas de Office
Como asistente de IA integrado, Cowork cuenta con amplios permisos para enviar correos electrónicos, publicar mensajes en Teams y acceder a datos internos de OneDrive y SharePoint. Sin embargo, los investigadores han descubierto que los atacantes pueden incrustar instrucciones dañinas en páginas web, documentos o plantillas de ofimática aparentemente rutinarias, como una «Revisión semanal del trabajo», para engañar al agente de IA y que las ejecute.
Cuando un usuario le pide a Cowork que gestione un archivo que contiene estas indicaciones maliciosas, el agente de IA es engañado para que afirme falsamente que necesita generar una vista previa del documento. A continuación, recupera automáticamente enlaces de descarga preautenticados para archivos confidenciales y envía esos enlaces al atacante a través de mensajes de Teams; todo ello se lleva a cabo en segundo plano, lo que hace que sea extremadamente difícil de detectar para los usuarios.
Las tareas programadas amplifican el riesgo y son difíciles de bloquear
El informe señala que, dado que Copilot Cowork puede realizar tareas de forma programada, esto aumenta significativamente el peligro para la seguridad. Por ejemplo, las tareas automatizadas recurrentes como «Resumen del informe semanal», que se ejecutan periódicamente, pueden activar y ejecutar repetidamente la cadena de ataque en segundo plano, incluso cuando el usuario está alejado de su pantalla y no está utilizando activamente el sistema.
En las pruebas de seguridad, este método de ataque alcanzó una tasa de éxito del 100 % en cinco ensayos. Peor aún, los administradores tienen una capacidad limitada para supervisar o controlar dichos «archivos de habilidades», y la vulnerabilidad no solo es efectiva en modo automático, sino que también sigue siendo explotable cuando se invocan explícitamente modelos grandes y más potentes como Claude Opus 4.7.
Artículo relacionado
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Anthropic amplía las herramientas de codificación de Claude AI a Japón en su impulso por el crecimiento en el extranjero
Anthropic, una destacada empresa estadounidense de inteligencia artificial, está intensificando su alcance global. El miércoles, la compañía organizó una importante reunión de desarrolladores, "Code with Claude", en Tokio, que reunió a cerca de 500 i
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
La empresa de investigación en seguridad PromptArmor ha publicado recientemente un informe en el que se pone de relieve una grave vulnerabilidad de seguridad en el servicio de agente de IA de Microsoft, Copilot Cowork, que forma parte de Microsoft 365. Los atacantes pueden utilizar un método conocido como «inyección indirecta de comandos» para sustraer y filtrar de forma sigilosa archivos confidenciales del almacenamiento interno en la nube de una organización sin el consentimiento del usuario.

Instrucciones maliciosas ocultas en plantillas de Office
Como asistente de IA integrado, Cowork cuenta con amplios permisos para enviar correos electrónicos, publicar mensajes en Teams y acceder a datos internos de OneDrive y SharePoint. Sin embargo, los investigadores han descubierto que los atacantes pueden incrustar instrucciones dañinas en páginas web, documentos o plantillas de ofimática aparentemente rutinarias, como una «Revisión semanal del trabajo», para engañar al agente de IA y que las ejecute.
Cuando un usuario le pide a Cowork que gestione un archivo que contiene estas indicaciones maliciosas, el agente de IA es engañado para que afirme falsamente que necesita generar una vista previa del documento. A continuación, recupera automáticamente enlaces de descarga preautenticados para archivos confidenciales y envía esos enlaces al atacante a través de mensajes de Teams; todo ello se lleva a cabo en segundo plano, lo que hace que sea extremadamente difícil de detectar para los usuarios.
Las tareas programadas amplifican el riesgo y son difíciles de bloquear
El informe señala que, dado que Copilot Cowork puede realizar tareas de forma programada, esto aumenta significativamente el peligro para la seguridad. Por ejemplo, las tareas automatizadas recurrentes como «Resumen del informe semanal», que se ejecutan periódicamente, pueden activar y ejecutar repetidamente la cadena de ataque en segundo plano, incluso cuando el usuario está alejado de su pantalla y no está utilizando activamente el sistema.
En las pruebas de seguridad, este método de ataque alcanzó una tasa de éxito del 100 % en cinco ensayos. Peor aún, los administradores tienen una capacidad limitada para supervisar o controlar dichos «archivos de habilidades», y la vulnerabilidad no solo es efectiva en modo automático, sino que también sigue siendo explotable cuando se invocan explícitamente modelos grandes y más potentes como Claude Opus 4.7.
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Anthropic amplía las herramientas de codificación de Claude AI a Japón en su impulso por el crecimiento en el extranjero
Anthropic, una destacada empresa estadounidense de inteligencia artificial, está intensificando su alcance global. El miércoles, la compañía organizó una importante reunión de desarrolladores, "Code with Claude", en Tokio, que reunió a cerca de 500 i











