据Hacker News热门报道,安全研究人员披露 Microsoft Copilot 的 Cowork 功能存在严重安全漏洞,攻击者可利用间接提示注入攻击窃取用户敏感文件。该漏洞的核心问题在于系统设计赋予了 AI Agent 过于广泛的文件访问与操作权限。当用户上传文件或通过 Teams、电子邮件等平台与 Copilot 交互时,攻击者能够通过精心构造的恶意指令操纵 Agent,使其在未经用户明确批准的情况下访问并外传数据。这种攻击方式利用了 Agent 处理复杂工作流时的持久性权限,使得攻击者能够绕过常规安全检查,窃取个人身份信息(PII)及财务数据。分析指出,随着 AI Agent 与办公软件的深度集成,这种基于上下文的攻击面正在不断扩大。目前,缓解该风险的主要措施包括限制对下载链接的访问权限,以及收紧 Agent 的数据处理范围,以防止未经授权的数据提取。
事件分析
💡 核心观点:AI Agent 的“超级权限”是把双刃剑,若无法解决提示词注入带来的权限滥用,智能体将成为黑客自动化的“数据外带”工具。
原文链接:Hacker News





