中国数智化转型网 人工智能资讯 每日人工智能资讯|隐藏的恶意“周报”!微软 Copilot 曝间接提示词注入漏洞风险

每日人工智能资讯|隐藏的恶意“周报”!微软 Copilot 曝间接提示词注入漏洞风险

安全研究机构 PromptArmor 近日发布报告披露,微软 Microsoft 365 旗下的 AI 智能体服务 Copilot Cowork 存在严重的安全漏洞。攻击者可利用一种名为“间接提示词注入”的技术,在无需用户批准的情况下,秘密窃取并外泄组织内部的企业云盘机密文件。数智化转型网www.szhzxw.cn

一、潜伏于办公模板中的恶意指令

作为深度集成的 AI 助手,Cowork 本身拥有代替用户发送邮件、发布 Teams 消息以及检索 OneDrive 和 SharePoint 组织内部信息的极高权限。然而研究人员发现,攻击者只需将恶意指令隐藏在网页、文档或看似普通的办公自动化模板(如“每周工作回顾”)中,即可诱骗智能体上钩。数智化转型网www.szhzxw.cn

一旦用户调用 Cowork 处理了这个包含恶意提示词的文件,智能体便会受到操纵,谎称需要生成文档预览。随后,它会自动抓取相关高敏感文件的预认证下载链接,并将这些链接通过 Teams 消息隐蔽地发回给攻击者,整个外传过程在后台悄然进行,用户极难察觉。数智化转型网www.szhzxw.cn

二、定时任务放大风险且防范治理困难

报告指出,由于 Copilot Cowork 具备定时自动执行任务的功能,这让安全风险被成倍放大。例如,像“周报汇总”这类被设定为周期性运行的自动化任务,即使在用户离开屏幕、无人值守的情况下,也会在后台反复触发并执行攻击链。数智化转型网www.szhzxw.cn

在安全测试中,该攻击方法实现了 5 次测试全部完整跑通的惊人成功率。更糟糕的是,管理员对这类“技能文件”的可见性和治理难度极高,且该漏洞不仅在自动模式下有效,在明确指定调用 Claude Opus 4.7 等更强大的大模型时同样无法幸免。数智化转型网www.szhzxw.cn

若您对人工智能感兴趣,可添加数智化转型网小助手思思微信加入人工智能交流群。若您在寻找人工智能供应商,可联系数智化转型网小助手思思(17757154048,微信同号)

思思微信二维码

若您为人工智能服务商,可添加数智化转型网小助手Nora,加入人工智能行业交流群。

Nora微信二维码

若您为人工智能创业者,可添加数智化转型网社群主理人Carina,加入人工智能创业交流群。

Carina微信二维码

声明:本文来自数智化转型网,版权归作者所有。文章内容仅代表作者独立观点,不代表数智化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。

底部图片
免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。https://www.szhzxw.cn/121012.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部