# PromptArmor 披露 Microsoft Copilot Cowork 沙箱绕过漏洞，攻击者可远程控制智能体窃取数据

- 来源：PromptArmor：Threat Intelligence
- 发布时间：2026-08-25 08:00
- AIHOT 分数：68
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtym6tgn0003roo5m8th3o80
- 原文链接：https://www.promptarmor.com/resources/microsoft-copilot-cowork-sandbox-bypass

## 精选理由

原文完整披露了沙箱绕过的技术原理、攻击链和时间线，安全团队可以据此评估 Copilot Cowork 的 Skill 引入风险。

## AI 摘要

PromptArmor 披露 Microsoft Copilot Cowork 一个沙箱绕过漏洞，恶意 Skill 代码可借助沙箱外文件同步服务发起网络请求，与攻击者服务器建立命令控制循环，窃取 Outlook、SharePoint、Teams、插件数据和聊天记录，且用户点击停止按钮也无法中断。

## 正文

该来源未收录可展示正文，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
