跳到正文
热点事件持续更新

PromptArmor披露Copilot Cowork沙箱绕过漏洞,微软已修复

1 篇报道1 个报道来源4 小时前更新

先了解这件事

AI 综述

安全机构 PromptArmor 披露了 Microsoft Copilot Cowork 存在的沙箱绕过漏洞。根据披露内容,恶意 Skill 可劫持其 AI 网关,在 Anthropic 云端派生带有联网工具的 Agent 并外传用户敏感数据。整个攻击过程无需人工介入确认,波及范围涵盖用户上传的文档以及 SharePoint、Teams 和 Outlook 中的数据。该漏洞已于 7 月 14 日报告给微软,微软随后在 9 月 2 日完成了修复。

AI 根据报道生成 · 3 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月1日
  1. Hacker News · AI精选
    PromptArmor 披露 Copilot Cowork 沙箱绕过漏洞:恶意 Skill 可劫持 AI 网关外泄数据

    PromptArmor 披露了 Microsoft Copilot Cowork 的沙箱绕过漏洞,恶意 Skill 可劫持其 AI 网关在 Anthropic 云端派生带联网工具的 Agent 并外传用户数据。攻击过程中无需人工介入确认,攻击范围覆盖上传文档及 SharePoint、Teams 和 Outlook 内的数据。该漏洞已于 7 月 14 日报告微软,并于 9 月 2 日完成修复。

本事件热度走势

当前热度 9·可比范围峰值 10(10月1日 02:00)·近 24 小时可比范围变化 –

02.557.51010月1日02:0010月1日03:0010月1日04:0010月1日05:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。