PromptArmor 披露 Copilot Cowork 沙箱绕过漏洞:恶意 Skill 可劫持 AI 网关外泄数据
PromptArmor 披露了 Microsoft Copilot Cowork 的沙箱绕过漏洞,恶意 Skill 可劫持其 AI 网关在 Anthropic 云端派生带联网工具的 Agent 并外传用户数据。攻击过程中无需人工介入确认,攻击范围覆盖上传文档及 SharePoint、Teams 和 Outlook 内的数据。该漏洞已于 7 月 14 日报告微软,并于 9 月 2 日完成修复。
推荐理由:原文展示了恶意 Skill 如何利用 AI 网关在云端派生 Agent 绕过沙箱,揭示了智能体生态中第三方插件的数据外泄风险。