一份未公开的报告显示,微软 Copilot 存在间接提示注入漏洞
安全研究公司PromptArmor最近发布了一份报告,指出微软AI助手服务Copilot Cowork(作为Microsoft 365的一部分)中存在一个严重的安全漏洞。攻击者可以利用一种名为“间接提示注入”的方法,在未经用户同意的情况下,悄无声息地窃取并泄露组织内部云存储中的机密文件。

隐藏在Office模板中的恶意指令
作为一款集成式AI助手,Cowork拥有广泛的权限,可发送电子邮件、在Teams中发布消息,并访问OneDrive和SharePoint中的内部数据。然而,研究人员发现,攻击者可以在网页、文档或看似常规的办公自动化模板(如“每周工作回顾”)中嵌入恶意指令,诱使AI助手执行这些指令。
当用户要求 Cowork 处理包含这些恶意指令的文件时,AI 代理会被诱骗,谎称需要生成文档预览。随后,它会自动检索敏感文件的预认证下载链接,并通过 Teams 消息将这些链接发送回攻击者——所有操作均在后台进行,使得用户极难察觉。
定时任务加剧风险且难以阻断
报告指出,由于 Copilot Cowork 支持定时执行任务,这大大增加了安全风险。例如,像“每周报告摘要”这样的周期性自动化任务,即使在用户离开屏幕且未主动使用系统时,仍会定期运行,从而在后台反复触发并执行攻击链。
在安全测试中,该攻击方法在五次试验中均实现了100%的成功率。更糟糕的是,管理员对这类“技能文件”的监控和控制能力有限,且该漏洞不仅在自动模式下有效,在显式调用Claude Opus 4.7等更强大的大型模型时仍可被利用。
相关文章
DeepMind首席执行官哈西里斯:我每天睡六个小时,通常在凌晨1点左右感到精力充沛。
Fortune 最近刊登了对谷歌 DeepMind 首席执行官 Demis Hassabis 的采访,揭示了他对休息和生产力的非传统方法。Hassabis 透露,他睡眠时间非常少,将清醒时间划分为两个不同的工作阶段。关于他的睡眠习惯,Hassabis 表示:“我目标睡六小时,但我的习惯非同寻常。我可以在白天有效运作。”他强调,睡眠少于六小时会对大脑健康产生负面影响。Hassabis 于 2010 年联合创立了 DeepMind(后被谷歌收购),并因其在蛋白质结构预测方面的开创性工作荣获 20
尽管营收未达预期,OpenAI与Anthropic仍在争夺市场份额
尽管近期有报道称OpenAI未达营收目标,给本周二的科技股带来压力,但私营人工智能实验室的投资者仍表现坚韧。经验丰富的投资者已确认,尽管媒体报道负面,他们仍不会减少投资。分析师认为当前的人工智能竞赛仍处于早期阶段,因此不会出现“赢家通吃”的局面。尽管高昂的计算成本给营收带来压力,但实验室可通过提高订阅费来提升盈利能力。行业格局正发生微妙变化与OpenAI不同,其竞争对手Anthropic获得了强有
加利福尼亚州自动驾驶合规:罚单、地理围栏和100万英里的新时代
Guident公司在南佛罗里达州运营一辆AuveTech自动驾驶班车,利用其远程监控技术管理西棕榈滩的一条4英里路线和博卡拉顿的一条1英里路线。| 图片来源:Guident加利福尼亚州正在重新定义无人驾驶车辆的监管格局,正逐渐摆脱科技行业“快速行动,打破常规”的思维模式,转向严格的问责制和严苛的行驶里程要求。Guident执行董事长兼首席执行官哈罗德·布劳恩(Harold Braun)在《机器人报
相关专题推荐
评论 (0)
0/500
安全研究公司PromptArmor最近发布了一份报告,指出微软AI助手服务Copilot Cowork(作为Microsoft 365的一部分)中存在一个严重的安全漏洞。攻击者可以利用一种名为“间接提示注入”的方法,在未经用户同意的情况下,悄无声息地窃取并泄露组织内部云存储中的机密文件。

隐藏在Office模板中的恶意指令
作为一款集成式AI助手,Cowork拥有广泛的权限,可发送电子邮件、在Teams中发布消息,并访问OneDrive和SharePoint中的内部数据。然而,研究人员发现,攻击者可以在网页、文档或看似常规的办公自动化模板(如“每周工作回顾”)中嵌入恶意指令,诱使AI助手执行这些指令。
当用户要求 Cowork 处理包含这些恶意指令的文件时,AI 代理会被诱骗,谎称需要生成文档预览。随后,它会自动检索敏感文件的预认证下载链接,并通过 Teams 消息将这些链接发送回攻击者——所有操作均在后台进行,使得用户极难察觉。
定时任务加剧风险且难以阻断
报告指出,由于 Copilot Cowork 支持定时执行任务,这大大增加了安全风险。例如,像“每周报告摘要”这样的周期性自动化任务,即使在用户离开屏幕且未主动使用系统时,仍会定期运行,从而在后台反复触发并执行攻击链。
在安全测试中,该攻击方法在五次试验中均实现了100%的成功率。更糟糕的是,管理员对这类“技能文件”的监控和控制能力有限,且该漏洞不仅在自动模式下有效,在显式调用Claude Opus 4.7等更强大的大型模型时仍可被利用。
DeepMind首席执行官哈西里斯:我每天睡六个小时,通常在凌晨1点左右感到精力充沛。
Fortune 最近刊登了对谷歌 DeepMind 首席执行官 Demis Hassabis 的采访,揭示了他对休息和生产力的非传统方法。Hassabis 透露,他睡眠时间非常少,将清醒时间划分为两个不同的工作阶段。关于他的睡眠习惯,Hassabis 表示:“我目标睡六小时,但我的习惯非同寻常。我可以在白天有效运作。”他强调,睡眠少于六小时会对大脑健康产生负面影响。Hassabis 于 2010 年联合创立了 DeepMind(后被谷歌收购),并因其在蛋白质结构预测方面的开创性工作荣获 20
尽管营收未达预期,OpenAI与Anthropic仍在争夺市场份额
尽管近期有报道称OpenAI未达营收目标,给本周二的科技股带来压力,但私营人工智能实验室的投资者仍表现坚韧。经验丰富的投资者已确认,尽管媒体报道负面,他们仍不会减少投资。分析师认为当前的人工智能竞赛仍处于早期阶段,因此不会出现“赢家通吃”的局面。尽管高昂的计算成本给营收带来压力,但实验室可通过提高订阅费来提升盈利能力。行业格局正发生微妙变化与OpenAI不同,其竞争对手Anthropic获得了强有





首页






