機密報告揭露:Microsoft Copilot 存在間接提示注入漏洞
安全研究公司 PromptArmor 最近發布了一份報告,指出微軟 AI 助理服務 Copilot Cowork(該服務為 Microsoft 365 的一部分)存在嚴重的安全漏洞。攻擊者可利用一種稱為「間接提示注入」的方法,在未經使用者同意的情況下,悄悄竊取並洩露組織內部雲端儲存中的機密檔案。

隱藏於 Office 範本中的惡意指令
作為整合式 AI 助理,Cowork 擁有廣泛的權限,可發送電子郵件、在 Teams 中發佈訊息,並存取 OneDrive 和 SharePoint 中的內部資料。然而,研究人員發現,攻擊者可將惡意指令嵌入網頁、文件或看似例行的辦公室自動化範本(例如「每週工作回顧」),藉此誘使 AI 代理執行這些指令。
當使用者要求 Cowork 處理包含這些惡意指令的檔案時,AI 代理程式會被欺騙,謊稱需要生成文件預覽。接著,它會自動檢索敏感檔案的預先驗證下載連結,並透過 Teams 訊息將這些連結發送回攻擊者手中——所有操作皆在背景進行,使得使用者極難察覺。
排程任務加劇風險且難以阻擋
報告指出,由於 Copilot Cowork 能按排程執行任務,這大幅增加了安全風險。例如,像「每週報告摘要」這類定期執行的重複性自動化任務,即使使用者離開螢幕且未主動使用系統,仍可能在背景中反覆觸發並執行攻擊鏈。
在安全測試中,此攻擊方法在五次試驗中均達到 100% 的成功率。更糟的是,管理員對這類「技能檔案」的監控或控制能力有限,且此漏洞不僅在自動模式下有效,即使在明確呼叫如 Claude Opus 4.7 這類更強大的大型模型時,仍可被利用。
相關文章
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了
加州自動駕駛合規:罰單、地理圍欄與 100 萬英里的新時代
Guident 在南佛羅里達州營運一輛 AuveTech 接駁車,並運用其遠端監控技術,管理西棕櫚灘的一條四英里路線以及博卡拉頓的一條一英里路線。| 圖片來源:Guident加州正重新定義無人駕駛車輛的監管格局,從科技產業的「快速行動、打破常規」心態,轉向嚴格的問責制與嚴謹的行駛里程要求。Guident 執行董事長兼執行長哈羅德·布勞恩(Harold Braun)在《機器人報告》(The Robo
相關專題推薦
評論 (0)
0/500
安全研究公司 PromptArmor 最近發布了一份報告,指出微軟 AI 助理服務 Copilot Cowork(該服務為 Microsoft 365 的一部分)存在嚴重的安全漏洞。攻擊者可利用一種稱為「間接提示注入」的方法,在未經使用者同意的情況下,悄悄竊取並洩露組織內部雲端儲存中的機密檔案。

隱藏於 Office 範本中的惡意指令
作為整合式 AI 助理,Cowork 擁有廣泛的權限,可發送電子郵件、在 Teams 中發佈訊息,並存取 OneDrive 和 SharePoint 中的內部資料。然而,研究人員發現,攻擊者可將惡意指令嵌入網頁、文件或看似例行的辦公室自動化範本(例如「每週工作回顧」),藉此誘使 AI 代理執行這些指令。
當使用者要求 Cowork 處理包含這些惡意指令的檔案時,AI 代理程式會被欺騙,謊稱需要生成文件預覽。接著,它會自動檢索敏感檔案的預先驗證下載連結,並透過 Teams 訊息將這些連結發送回攻擊者手中——所有操作皆在背景進行,使得使用者極難察覺。
排程任務加劇風險且難以阻擋
報告指出,由於 Copilot Cowork 能按排程執行任務,這大幅增加了安全風險。例如,像「每週報告摘要」這類定期執行的重複性自動化任務,即使使用者離開螢幕且未主動使用系統,仍可能在背景中反覆觸發並執行攻擊鏈。
在安全測試中,此攻擊方法在五次試驗中均達到 100% 的成功率。更糟的是,管理員對這類「技能檔案」的監控或控制能力有限,且此漏洞不僅在自動模式下有效,即使在明確呼叫如 Claude Opus 4.7 這類更強大的大型模型時,仍可被利用。
DeepMind執行長哈西里斯:我每天睡六個小時,通常在凌晨1點左右感到精力充沛。
Fortune 最近刊登了對谷歌 DeepMind 執行長 Demis Hassabis 的採訪,揭示了他對休息和生產力的非傳統方法。Hassabis 透露,他睡眠時間非常少,將清醒時間劃分為兩個不同的工作階段。關於他的睡眠習慣,Hassabis 表示:“我目標睡六小時,但我的習慣非同尋常。我可以在白天有效運作。”他強調,睡眠少於六小時會對大腦健康產生負面影響。Hassabis 於 2010 年聯合創立了 DeepMind(後被谷歌收購),並因其在蛋白質結構預測方面的開創性工作榮獲 20
儘管營收未達預期,OpenAI 與 Anthropic 仍爭奪市場份額
儘管近期有報導指出 OpenAI 未達營收目標,導致本週二科技股承壓,但私人人工智慧實驗室的投資者仍展現出韌性。資深投資者已確認,儘管媒體報導負面,他們仍不會削減投資。分析師認為當前的 AI 競逐仍處於初期階段,因此排除「贏家通吃」的結果。儘管高昂的運算成本對營收造成壓力,但各實驗室可透過調高訂閱費來提升獲利能力。產業格局正經歷微妙的變化與 OpenAI 不同,競爭對手 Anthropic 獲得了





首頁






