Согласно секретному отчету, Microsoft Copilot уязвим для косвенной инъекции команд
Компания PromptArmor, занимающаяся исследованиями в области безопасности, недавно опубликовала отчет, в котором освещается серьезная уязвимость в службе искусственного интеллекта Copilot Cowork от Microsoft, входящей в состав Microsoft 365. Злоумышленники могут использовать метод, известный как «косвенная инъекция запросов», чтобы незаметно похищать и передавать конфиденциальные файлы из внутреннего облачного хранилища организации без согласия пользователей.

Вредоносные инструкции, скрытые в шаблонах Office
Как интегрированный ИИ-помощник, Cowork обладает широкими правами на отправку электронных писем, публикацию сообщений в Teams и доступ к внутренним данным из OneDrive и SharePoint. Однако исследователи обнаружили, что злоумышленники могут встраивать вредоносные инструкции в веб-страницы, документы или, казалось бы, обычные шаблоны автоматизации офиса, такие как «Еженедельный обзор работы», чтобы обманом заставить ИИ-агента их выполнить.
Когда пользователь просит Cowork обработать файл, содержащий эти вредоносные подсказки, ИИ-агент обманывается и ложно заявляет, что ему необходимо сгенерировать предварительный просмотр документа. Затем он автоматически извлекает предварительно аутентифицированные ссылки для скачивания конфиденциальных файлов и отправляет эти ссылки обратно злоумышленнику через сообщения Teams — все это происходит в фоновом режиме, что делает его крайне труднозаметным для пользователей.
Запланированные задачи усиливают риск и их трудно заблокировать
В отчете отмечается, что поскольку Copilot Cowork может выполнять задачи по расписанию, это значительно увеличивает угрозу безопасности. Например, повторяющиеся автоматизированные задачи, такие как «Еженедельный отчет», которые запускаются периодически, могут многократно запускать и выполнять цепочку атак в фоновом режиме — даже когда пользователь находится вдали от экрана и не использует систему активно.
В ходе тестов безопасности этот метод атаки достиг 100% успешности в пяти испытаниях. Что еще хуже, администраторы имеют ограниченные возможности по мониторингу или контролю таких «файлов навыков», и уязвимость не только эффективна в автоматическом режиме, но и остается уязвимой при явном вызове более мощных крупных моделей, таких как Claude Opus 4.7.
Связанная статья
Бывший главный научный сотрудник OpenAI Илья представляет SSI и раскрывает первую модель
Искусственный интеллект достиг еще одной важной вехи. После своего ухода из OpenAI бывший главный научный сотрудник Илья Сутскер основал компанию Safe Superintelligence Inc. (SSI), которая недавно раскрыла детали своей первой модели. Сообщения в зару
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
14 мая 2026 года платформа разработки приложений на базе искусственного интеллекта Lovable объявила о своем участии в раундеSeed-финансирования на сумму $800 000 для датского стартапа в области аппаратного обеспечения Atech. При ведущем участии Lovab
Anthropic расширяет инструменты для программирования Claude AI в Японии в рамках стратегии роста за рубежом
Anthropic, prominent U.S. artificial intelligence firm, is intensifying its global outreach. On Wednesday, the company hosted a major developer gathering, "Code with Claude," in Tokyo, drawing close to 500 software engineers. This initiative seeks to
Рекомендации по связанным специальным темам
Комментарии (0)
Компания PromptArmor, занимающаяся исследованиями в области безопасности, недавно опубликовала отчет, в котором освещается серьезная уязвимость в службе искусственного интеллекта Copilot Cowork от Microsoft, входящей в состав Microsoft 365. Злоумышленники могут использовать метод, известный как «косвенная инъекция запросов», чтобы незаметно похищать и передавать конфиденциальные файлы из внутреннего облачного хранилища организации без согласия пользователей.

Вредоносные инструкции, скрытые в шаблонах Office
Как интегрированный ИИ-помощник, Cowork обладает широкими правами на отправку электронных писем, публикацию сообщений в Teams и доступ к внутренним данным из OneDrive и SharePoint. Однако исследователи обнаружили, что злоумышленники могут встраивать вредоносные инструкции в веб-страницы, документы или, казалось бы, обычные шаблоны автоматизации офиса, такие как «Еженедельный обзор работы», чтобы обманом заставить ИИ-агента их выполнить.
Когда пользователь просит Cowork обработать файл, содержащий эти вредоносные подсказки, ИИ-агент обманывается и ложно заявляет, что ему необходимо сгенерировать предварительный просмотр документа. Затем он автоматически извлекает предварительно аутентифицированные ссылки для скачивания конфиденциальных файлов и отправляет эти ссылки обратно злоумышленнику через сообщения Teams — все это происходит в фоновом режиме, что делает его крайне труднозаметным для пользователей.
Запланированные задачи усиливают риск и их трудно заблокировать
В отчете отмечается, что поскольку Copilot Cowork может выполнять задачи по расписанию, это значительно увеличивает угрозу безопасности. Например, повторяющиеся автоматизированные задачи, такие как «Еженедельный отчет», которые запускаются периодически, могут многократно запускать и выполнять цепочку атак в фоновом режиме — даже когда пользователь находится вдали от экрана и не использует систему активно.
В ходе тестов безопасности этот метод атаки достиг 100% успешности в пяти испытаниях. Что еще хуже, администраторы имеют ограниченные возможности по мониторингу или контролю таких «файлов навыков», и уязвимость не только эффективна в автоматическом режиме, но и остается уязвимой при явном вызове более мощных крупных моделей, таких как Claude Opus 4.7.
Бывший главный научный сотрудник OpenAI Илья представляет SSI и раскрывает первую модель
Искусственный интеллект достиг еще одной важной вехи. После своего ухода из OpenAI бывший главный научный сотрудник Илья Сутскер основал компанию Safe Superintelligence Inc. (SSI), которая недавно раскрыла детали своей первой модели. Сообщения в зару
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
14 мая 2026 года платформа разработки приложений на базе искусственного интеллекта Lovable объявила о своем участии в раундеSeed-финансирования на сумму $800 000 для датского стартапа в области аппаратного обеспечения Atech. При ведущем участии Lovab
Anthropic расширяет инструменты для программирования Claude AI в Японии в рамках стратегии роста за рубежом
Anthropic, prominent U.S. artificial intelligence firm, is intensifying its global outreach. On Wednesday, the company hosted a major developer gathering, "Code with Claude," in Tokyo, drawing close to 500 software engineers. This initiative seeks to





Дом






