快讯 23:53Shopify 弃用 React Native,AI 智能体重写 Shop 应用回归原生开发23:45Hugging Face CEO 谈被 NVIDIA 收购:借力招人,以十年周期押注开源 AI23:30NVIDIA 开源表格基础模型 Kumo Tabular,四项基准测试登顶 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期三 · 09-30 08:00 约 1 分钟读完

PromptArmor 披露 Copilot Cowork 网关漏洞:恶意 Skill 可绕过沙箱外传文件

摘要

安全研究机构 PromptArmor 披露,Microsoft Copilot Cowork 的 AI 网关存在被恶意 Skill 劫持的风险,攻击者可借此绕过沙箱限制并将文件外传。该漏洞涉及 AI 网关与 Skill 机制的交互环节,目前微软尚未就此作出回应。

安全研究机构 PromptArmor 近日公开披露了一项与 Microsoft Copilot Cowork 相关的安全漏洞。根据其发布的信息,该产品的 AI 网关存在被恶意 Skill 劫持的可能性,进而导致沙箱隔离机制被绕过。

具体而言,攻击路径围绕 AI 网关与 Skill 之间的调用关系展开。PromptArmor 指出,恶意 Skill 能够劫持网关行为,使原本用于限制访问范围的沙箱失效,最终实现文件外传。这一链条涉及网关、Skill 与沙箱三个环节的配合缺陷。

Copilot Cowork 是微软在协作场景中引入的 AI 能力组件,其 AI 网关承担着调度与安全边界控制的角色。此次披露意味着,当第三方 Skill 被引入该体系时,现有隔离设计可能不足以阻止数据流出。

截至目前,微软方面尚未针对 PromptArmor 的披露作出公开回应,漏洞的具体影响范围与修复进展仍有待进一步确认。对于使用 Copilot Cowork 及第三方 Skill 的企业用户而言,这一披露提示需要重新评估相关扩展机制的权限边界。

Copilot CoworkPromptArmorAI 安全沙箱绕过
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
54
企业落地案例
8
完整版提示词