馬克雷達MARK RADAR
關於
EN
登入

微軟 Copilot Cowork 爆重大漏洞,AI Agent 遭提示注入洩漏企業機密

1 篇報導 · 首次偵測 2026-05-26 · 最後活動 2026-05-26

Microsoft 365 Copilot Cowork 是可代替使用者處理企業工作流程的 AI Agent,能存取 SharePoint、OneDrive 等內部資料。由於代理人可自行呼叫工具與傳送訊息,提示注入一旦繞過權限邊界,影響不只聊天內容,還可能直接波及企業機密與雲端檔案治理。

資安機構 PromptArmor 最新揭露,攻擊者可把惡意指令藏進技能檔,誘使 Copilot Cowork 自動執行「傳訊息給使用者本人」的流程,再將敏感檔案下載連結導向攻擊者伺服器。事件目前未揭露受害企業數、損失金額與確切公開日期,關鍵風險在於外洩可在用戶不知情下完成。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
微軟Copilot個人版漏洞恐洩漏Gmail與雲端資料2026-08-19 · 1 報導 · 相似 0.86

「CoSnitch」漏洞牽涉微軟 Copilot 個人版與 Gmail、雲端硬碟等已連接服務之間的權限鏈。由於 AI 助理可依使用者授權存取郵件與檔案,一旦提示指令遭操控,原本提升效率的整合能力便可能成為跨服務竊取敏感資料的管道。

資安業者最新揭露,攻擊者可誘使使用者點擊特製連結,讓 Copilot 自動執行惡意指令,讀取已連接的 Gmail 與雲端儲存資料並向外傳送。研究人員也發現,惡意指令可能寫入 AI 記憶並長期留存;微軟目前已釋出修補更新。

研究人員揭露Microsoft Copilot隱藏提示AI蠕蟲攻擊2026-08-05 · 1 報導 · 相似 0.82

生成式 AI 助理深入 Microsoft 365 文件工作流程後,提示注入也從單次誤導演變為可持續傳播的風險。研究人員指出,攻擊者能把人眼不易察覺的惡意提示藏進 Word 文件,操控 Microsoft Copilot;由於不依賴巨集或惡意程式,傳統端點防護可能難以及時攔截。

研究人員最新展示一種 AI 蠕蟲手法:Copilot 讀取受污染的 Word 檔後,可能在使用者編輯或建立新文件時自動寫入同類指令,使惡意提示隨文件持續擴散。截至 2026 年 8 月 5 日,Microsoft 已發布緩解措施,但研究人員表示,相關機制仍未徹底根除風險。

微軟 M365 Copilot 遭揭露新型 AI 助理敏感資料外洩漏洞2026-06-18 · 1 報導 · 相似 0.88

Microsoft 365 Copilot 可在企業文件、郵件與協作內容中搜尋並整理資訊,因此一旦權限或查詢機制遭濫用,可能讓原本受控的內部資料被帶出。資安業者 Varonis 將這類利用惡意連結操控 AI 助理的攻擊命名為 SearchLeak,凸顯生成式 AI 導入企業後的新型資料外洩風險。

Varonis 最新揭露,攻擊者可誘使用戶點擊特製 URL,進而驅使 Microsoft 365 Copilot 搜尋用戶可存取的敏感資料,並將結果外洩。微軟已確認漏洞編號為 CVE-2026-42824,並表示已在 2026 年 6 月安全更新中完成修補,企業應確認相關更新已部署。

GitHub Copilot 遭揭露 RoguePilot 提示詞注入弱點2026-02-26 · 1 報導 · 相似 0.81

GitHub Copilot與Codespaces會把Issue內容帶入雲端開發環境,方便AI協助寫程式,卻也讓外部可控文字成為攻擊面。Orca Security將此被動式提示詞注入鏈命名為RoguePilot;若權限令牌外洩,攻擊者可讀寫儲存庫,並波及CI/CD供應鏈與團隊開發環境。

Orca Research Pod研究員Roi Nisimi於2026年2月16日公開研究:攻擊者可在GitHub Issue的HTML註解藏入指令,誘使Copilot簽出含符號連結的惡意PR,再透過遠端JSON schema外傳具讀寫權限的GITHUB_TOKEN。GitHub接獲通報後已修補;Orca未披露實際受害數、財損金額或CVE編號。

Microsoft 365 Copilot 傳資安臭蟲,誤讀企業機密郵件並納入摘要2026-02-23 · 1 報導 · 相似 0.86

Microsoft 365 Copilot 可整合 Outlook 郵件並以生成式 AI 製作摘要,企業通常透過資料外洩防護(DLP)政策限制敏感資訊存取。此次臭蟲讓 Copilot 跨越既有控管,凸顯 AI 助理可能擴大機密郵件的暴露風險。

最新揭露顯示,Copilot 曾讀取 Outlook 中標記為敏感的寄件備份與草稿,並將內容納入摘要。微軟表示已於 2 月初完成修復,受影響範圍僅限少數 Outlook 桌機版用戶,未公布確切用戶數或受影響企業名單。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)