安全预警:Microsoft Copilot 智能体存在文件窃取漏洞

安全研究人员披露 Microsoft 365 中的 Copilot Cowork 功能存在严重文件外泄风险。该漏洞源于不安全的自动操作批准机制,允许攻击者通过“间接提示词注入”实施攻击。攻击者诱导用户上传含有恶意指令的“技能”文件后,Copilot 会被操纵自动检索用户有权访问的 SharePoint 或 OneDrive 文件,并生成预认证下载链接。由于向用户本人发送 Teams 消息或邮件的操作无需人工审批,Copilot 会将这些链接嵌入恶意图像请求参数中发送出去。一旦用户查看消息,文件链接即被外泄。测试显示,该攻击对 Claude Opus 4.7 等先进模型具备极高的成功率,且在“计划任务”场景下风险更为隐蔽。目前建议通过限制 SharePoint 下载权限来缓解攻击面。

事件分析

此次事件揭示了 AI 智能体在深入企业核心业务流程时面临的新型安全挑战。Copilot Cowork 的设计逻辑是利用用户权限自动化处理任务,但其将“发给用户本人”的操作默认为低风险并跳过审批,造成了严重的信任链漏洞。这表明,随着 AI Agent 获得跨系统的读写权限,其攻击面已从模型自身延伸至集成的应用生态。攻击利用了系统集成的便利性(预认证链接)和社交工程(恶意技能文件),说明单纯依赖模型的对齐能力无法防御此类代理攻击。企业在部署 Agentic AI 时,必须重新审视“自动操作”的边界,对涉及数据流转的指令实施强制审计。

💡 核心观点:AI 智能体的自主性不应绕过关键权限审批,设计上的“便利性盲区”正成为数据外泄的主要风险点。

原文链接:Hacker News

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册