Hacker News · AI· jerryShaker·· 4 小时前精选AI 评分76
PromptArmor 披露 Copilot Cowork 沙箱绕过漏洞:恶意 Skill 可劫持 AI 网关外泄数据
Hijacking Copilot Cowork's AI Gateway to Bypass Sandboxing and Exfiltrate Files
AI 导读
PromptArmor 披露了 Microsoft Copilot Cowork 的沙箱绕过漏洞,恶意 Skill 可劫持其 AI 网关在 Anthropic 云端派生带联网工具的 Agent 并外传用户数据。攻击过程中无需人工介入确认,攻击范围覆盖上传文档及 SharePoint、Teams 和 Outlook 内的数据。该漏洞已于 7 月 14 日报告微软,并于 9 月 2 日完成修复。
推荐理由
原文展示了恶意 Skill 如何利用 AI 网关在云端派生 Agent 绕过沙箱,揭示了智能体生态中第三方插件的数据外泄风险。
来源:Hacker News · AI · promptarmor.com