安全研究人员披露 Microsoft 365 中的 Copilot Cowork 功能存在严重文件外泄风险。该漏洞源于不安全的自动操作批准机制,允许攻击者通过“间接提示词注入”实施攻击。攻击者诱导用户上传含有恶意指令的“技能”文件后,Copilot 会被操纵自动检索用户有权访问的 SharePoint 或 OneDrive 文件,并生成预认证下载链接。由于向用户本人发送 Teams 消息或邮件的操作无需人工审批,Copilot 会将这些链接嵌入恶意图像请求参数中发送出去。一旦用户查看消息,文件链接即被外泄。测试显示,该攻击对 Claude Opus 4.7 等先进模型具备极高的成功率,且在“计划任务”场景下风险更为隐蔽。目前建议通过限制 SharePoint 下载权限来缓解攻击面。
事件分析
💡 核心观点:AI 智能体的自主性不应绕过关键权限审批,设计上的“便利性盲区”正成为数据外泄的主要风险点。
原文链接:Hacker News





