一龍馬/AI 情報站讀懂消息背後的脈絡
星期四
搜尋

PromptArmor 指出,Microsoft Copilot Cowork 曾有一個沙盒繞過漏洞,讓惡意 Skill 能向攻擊者伺服器取回指令,並把代理可存取的資料外傳

中文摘要

文章稱 Copilot Cowork 會以使用者權限存取 Outlook、Teams、SharePoint、外掛與聊天紀錄等;攻擊鏈包含使用者上傳網路取得的 Skill、其中夾帶惡意腳本,再利用沙盒外的檔案同步服務發出不受信任的網路請求。研究者表示此漏洞於 2026 年 6 月 24 日通報 Microsoft,並已在 8 月 19 日緩解;HN 討論目前沒有留言可補充外部驗證。

一龍馬判讀

這類漏洞把「代理能代替使用者做事」直接轉成「攻擊者可沿用使用者權限取資料」的風險,企業導入 M365 代理時不能只信任沙盒隔離。即使已修補,第三方或內部分享 Skill 的審查、最小權限與執行中止機制仍是關鍵控管點。

原文節錄

Hacker News

Bypassing Copilot Cowork's Sandbox | PromptArmor Solutions Industries Partners Resources Pricing Book a Demo Threat Intel Subscribe Bypassing Copilot Cowork's S

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Bypassing Copilot Cowork's Sandbox

收錄日期
2026-08-27
來源
官方 RSS+Hacker News Algolia API
抓取時間
2026/08/27 06:00(台北)