该来源未收录可展示正文,站内仅提供摘要。
阅读原文(在新标签页打开)PromptArmor 披露 Microsoft Copilot Cowork 沙箱绕过漏洞,攻击者可远程控制智能体窃取数据
AI 导读
PromptArmor 披露 Microsoft Copilot Cowork 一个沙箱绕过漏洞,恶意 Skill 代码可借助沙箱外文件同步服务发起网络请求,与攻击者服务器建立命令控制循环,窃取 Outlook、SharePoint、Teams、插件数据和聊天记录,且用户点击停止按钮也无法中断。
PromptArmor:Threat Intelligence
精选
68
AI 编辑部评分,满分 100PromptArmor 披露 Microsoft Copilot Cowork 沙箱绕过漏洞,攻击者可远程控制智能体窃取数据
PromptArmor 披露 Microsoft Copilot Cowork 一个沙箱绕过漏洞,恶意 Skill 代码可借助沙箱外文件同步服务发起网络请求,与攻击者服务器建立命令控制循环,窃取 Outlook、SharePoint、Teams、插件数据和聊天记录,且用户点击停止按钮也无法中断。
推荐理由
原文完整披露了沙箱绕过的技术原理、攻击链和时间线,安全团队可以据此评估 Copilot Cowork 的 Skill 引入风险。
来源:PromptArmor:Threat Intelligence· promptarmor.com