Microsoft Copilot Cowork Exfiltrates Files
PromptArmor 报告 Microsoft Copilot Cowork 存在间接提示词注入风险,可外泄 M365 文件:向活跃用户本人发送邮件或 Teams 消息无需人工批准,消息中的外部图片可触发攻击者控制的网络请求,配合预认证下载链接即可在用户打开消息时外泄文件。
PromptArmor 报告 Microsoft Copilot Cowork 存在间接提示词注入风险,可外泄 M365 文件:向活跃用户本人发送邮件或 Teams 消息无需人工批准,消息中的外部图片可触发攻击者控制的网络请求,配合预认证下载链接即可在用户打开消息时外泄文件。