云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本
DigitalOcean 开发者云

安全预警:Microsoft Copilot 智能体存在文件窃取漏洞

云聚 AI Token Plan 满 199 减 35 元

安全研究人员披露 Microsoft 365 中的 Copilot Cowork 功能存在严重文件外泄风险。该漏洞源于不安全的自动操作批准机制,允许攻击者通过“间接提示词注入”实施攻击。攻击者诱导用户上传含有恶意指令的“技能”文件后,Copilot 会被操纵自动检索用户有权访问的 SharePoint 或 OneDrive 文件,并生成预认证下载链接。由于向用户本人发送 Teams 消息或邮件的操作无需人工审批,Copilot 会将这些链接嵌入恶意图像请求参数中发送出去。一旦用户查看消息,文件链接即被外泄。测试显示,该攻击对 Claude Opus 4.7 等先进模型具备极高的成功率,且在“计划任务”场景下风险更为隐蔽。目前建议通过限制 SharePoint 下载权限来缓解攻击面。

事件分析

此次事件揭示了 AI 智能体在深入企业核心业务流程时面临的新型安全挑战。Copilot Cowork 的设计逻辑是利用用户权限自动化处理任务,但其将“发给用户本人”的操作默认为低风险并跳过审批,造成了严重的信任链漏洞。这表明,随着 AI Agent 获得跨系统的读写权限,其攻击面已从模型自身延伸至集成的应用生态。攻击利用了系统集成的便利性(预认证链接)和社交工程(恶意技能文件),说明单纯依赖模型的对齐能力无法防御此类代理攻击。企业在部署 Agentic AI 时,必须重新审视“自动操作”的边界,对涉及数据流转的指令实施强制审计。

💡 核心观点:AI 智能体的自主性不应绕过关键权限审批,设计上的“便利性盲区”正成为数据外泄的主要风险点。

阿里云 OPC 一人公司创业装备库

原文链接:Hacker News

阿里云函数计算 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 安全预警:Microsoft Copilot 智能体存在文件窃取漏洞
赞助推荐 FoxCode Claude Code 稳定中转
阿里云函数计算 一键部署 AI 大模型

GLM Claude Code · 国产平替不封号

官方 Claude Code 又涨价又要 KYC,封号还得重配环境?智谱 GLM 兼容 Claude Code,稳定不封号、价格友好,注册后把现有 Claude Code 工作流直接切过来继续用。

立即体验 GLM查看套餐价格