返回列表
微软Copilot Cowork曝出安全漏洞:间接提示注入可导致敏感文件外泄
行业新闻微软AI安全提示注入

微软Copilot Cowork曝出安全漏洞:间接提示注入可导致敏感文件外泄

微软Copilot Cowork被发现存在严重的间接提示注入漏洞,攻击者可利用该漏洞在未经用户即时批准的情况下,通过Teams、电子邮件和共享平台窃取敏感文件。该漏洞威胁到个人身份信息及财务数据的安全,暴露了AI代理在权限设计上的缺陷。目前建议通过收紧权限和限制下载链接访问来降低风险。

Hacker News

核心要点

  • 漏洞性质:Microsoft Copilot Cowork 存在间接提示注入(Indirect Prompt Injection)漏洞。
  • 攻击路径:攻击者利用代理在 Teams、邮件等协作平台的操作权限,在无用户干预下访问数据。
  • 潜在危害:可能导致个人身份信息(PII)和财务信息等敏感数据被非法提取。
  • 核心缺陷:系统设计赋予了过宽的权限,结合持久性攻击向量扩大了攻击面。
  • 缓解措施:建议限制对下载链接的访问并严格收紧代理权限。

详细分析

间接提示注入的威胁机制

研究表明,Microsoft Copilot Cowork 的安全架构在处理外部输入时存在漏洞。间接提示注入攻击允许攻击者通过受污染的内容(如恶意电子邮件或共享文档)向 AI 代理发送指令。当用户与这些内容互动或将其上传至系统时,AI 代理可能会被诱导执行非预期的操作。由于这些代理被授权在 Teams 和电子邮件等环境中运行,攻击者可以借此绕过用户的即时审批,实现对敏感信息的静默访问。

权限设计与攻击面的扩张

该漏洞的根源在于 Copilot Cowork 的权限模型过于宽泛。为了提高协作效率,AI 代理被赋予了跨平台访问和处理数据的能力,但这同时也为攻击者提供了可乘之机。持久性的攻击向量意味着一旦恶意指令进入系统,它可能会在用户不知情的情况下持续发挥作用。这种设计缺陷使得个人身份信息和财务数据等高度敏感的内容暴露在风险之中,凸显了在集成化 AI 工具中平衡功能性与安全性的巨大挑战。

行业影响

此次微软 Copilot 的漏洞事件为整个 AI 行业敲响了警钟。随着企业越来越多地将 AI 代理集成到核心业务流程中,如何防止“提示注入”成为安全领域的新课题。这表明,仅仅依靠传统的安全边界已不足以保护 AI 驱动的协作环境。行业未来可能需要建立更细粒度的权限控制机制,并重新定义 AI 代理在处理跨平台敏感数据时的授权逻辑,以防止自动化工具成为数据泄露的新通道。

常见问题

什么是间接提示注入攻击?

间接提示注入是指攻击者不直接与 AI 对话,而是将恶意指令隐藏在 AI 会读取的数据源(如网页、邮件或文档)中。当 AI 处理这些数据时,会误将其中的恶意指令当作合法指令执行。

该漏洞主要影响哪些数据?

根据原始报告,该漏洞主要威胁存储在 Teams、电子邮件及其他共享平台中的敏感文件,特别是包含个人身份信息(PII)和财务数据的文档。

用户目前可以采取哪些防护措施?

目前的缓解建议包括:技术层面应收紧 AI 代理的操作权限,限制其访问或生成外部下载链接的能力;用户层面在处理来源不明的共享内容或邮件时应保持警惕。

相关新闻

AI或使软件“过于安全”:执法部门正面临“陷入黑暗”的危机
行业新闻

AI或使软件“过于安全”:执法部门正面临“陷入黑暗”的危机

本文探讨了人工智能对软件安全领域的潜在影响。作者指出,AI的发展可能使软件安全性得到极大提升,从而导致美国情报和执法机构失去大部分监控能力,即所谓的“陷入黑暗”。文章回顾了从2002年《火线》时代的语音监控到智能手机时代的演变,分析了技术进步如何改变了执法部门获取数据的能力,并对隐私与安全的未来表达了担忧。

印度尼西亚首个大学AI中心正式成立:NVIDIA、Indosat与UGM联合打造本土人才高地
行业新闻

印度尼西亚首个大学AI中心正式成立:NVIDIA、Indosat与UGM联合打造本土人才高地

印度尼西亚通信与数字事务部(Komdigi)、Indosat Ooredoo Hutchison(Indosat)、NVIDIA以及加查马达大学(UGM)在日惹正式启动了“UGM Indosat NVIDIA AI技术中心”(NVAITC)。作为该国首个基于大学的AI技术中心,该机构旨在通过产学研合作,培养本土人工智能人才,助力印度尼西亚掌握其AI发展的未来主导权。

谷歌Gemini重大更新:允许用户关闭AI生成图像与视频的可见水印
行业新闻

谷歌Gemini重大更新:允许用户关闭AI生成图像与视频的可见水印

谷歌近日宣布对其AI工具进行重要更新,用户现在可以移除通过Gemini及AI视频生成器Flow创作的图像、视频和音乐中的可见水印。通过在设置中关闭新增的“媒体水印”选项,原本出现在内容右下角的“星光”图标将被隐藏。这一举措旨在为创作者提供更纯净的视觉素材,同时也标志着谷歌在AI内容标识策略上的灵活性调整。