跳到正文
原文
promptarmor.com·本站收录 · 原文发表 日期未标

PromptArmor 披露 Copilot Cowork AI 网关数据外传问题,漏洞已修复

Hijacking Copilot Cowork AI Gateway to Bypass Sandboxing and Exfiltrate Files

AI 导读

PromptArmor 披露,Microsoft Copilot Cowork 中用户调用的恶意 Skill 可滥用产品自身的 AI 网关,使文件内容跨越原本受限的沙箱边界。研究方指出,云端模型工具与本地沙箱之间的权限衔接缺少相应约束,且相关处理无需逐次人工批准;风险范围取决于用户授予 Copilot 的数据访问权限。该问题于 7 月 14 日报告,研究方称已在 9 月 2 日修复,无在野利用报道。Bot 已读研究方披露,尚未核到微软独立公告。

阅读原文promptarmor.com