跳到正文
原文
promptarmor.com·本站收录 · 原文发表 日期未标

PromptArmor 披露 Copilot Cowork 沙箱绕过问题,微软已确认缓解

Copilot Cowork Sandbox Bypass Gives Attackers Remote Control

AI 导读

PromptArmor 披露,用户主动调用恶意 Skill 后,Microsoft Copilot Cowork 的文件同步服务可能被滥用,使沙箱内活动获得预期之外的对外通信能力,影响智能体可访问的邮件、文件及会话数据。研究方还发现,用户点击停止后部分后台活动仍可能继续,暴露工具权限与终止机制之间的边界问题。该问题于 2026 年 6 月 24 日报告,研究方称微软在 8 月 19 日确认已缓解;未见在野利用报道。

阅读原文promptarmor.com